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1. Einleitung 
1.1 Überblick 

Der Datenschutz in der Bundesrepublik Deutsch- 
land hat im Berichtsjahr 1985 weitere Fortschritte 
gemacht, die insbesondere an zwei Erscheinungen 
deutlich werden. Die für die Gesetzgebung Verant- 
wortlichen haben akzeptiert und in ihre Konzep- 
tionsplanung aufgenommen, daß dort, wo der Geset- 
zesvollzug zur Verarbeitung personenbezogener 
Daten führt, dieser Eingriff in die informationeile 
Selbstbestimmung nur durch eine am überwiegen- 
den Allgemeininteresse orientierte und dem Gebot 
der Normenklarheit genügende Rechtsvorschrift 
gerechtfertigt werden kann. Zahlreiche Gesetzge- 
bungsaktivitäten sind darauf zurückzuführen oder 
wurden davon beeinflußt. Damit hat das Urteil des 
Bundesverfassungsgerichts vom 15. Dezember 1983 
zum Volkszählungsgesetz 1983 nach anfänglicher 
„Denkpause” und sich anschließender Überprüfung 
der jeweils einschlägigen Rechtsgebiete sichtbare 
Früchte getragen. Ich nenne an abgeschlossenen 
Gesetzgebungsvorhaben das Mikrozensusgesetz 
und das Volkszählungsgesetz 1987; beide Gesetze 
wurden im Berichtsjahr nach intensiven parlamen- 
tarischen Beratungen verabschiedet, andere sind 
auf dem Weg. Der Deutsche Bundestag hat die end- 
gültige Verabschiedung des neuen Personalaus- 
weisgesetzes, mit dem der gegenwärtige Personal- 
ausweis durch eine fälschungssichere und maschi- 
nell lesbare Identitätskarte abgelöst werden soll, 
bis zur Vorlage wesentlicher Neuregelungen für die 
Arbeit der Sicherheitsbehörden zurückgestellt. Dies 
führte zu entsprechenden Initiativen der Koali- 
tionsfraktionen: Mit der notwendig gewordenen Än- 
derung des Personalausweisgesetzes und der Ände- 
rung des Paßgesetzes wurden insgesamt sieben Ge- 
setzentwürfe, zu denen auch die Novellierung des 
Bundesdatenschutzgesetzes gehört, vorbereitet und 
in intensiven Beratungen weitgehend fertiggestellt. 
Ich hatte Gelegenheit, mich zu den Entwürfen in 
einer bestimmten Beratungsphase zu äußern. Von 
einer eingehenden inhaltlichen Bewertung möchte 
ich jedoch an dieser Stelle absehen, da die Entwürfe 
im Berichtsjahr leider noch nicht endgültig abge- 
schlossen werden konnten, und ich auch keine 
Kenntnis davon habe, ob meine Empfehlungen be- 
rücksichtigt wurden (siehe unten Nrn. 7.1, 11.2, 17.). 
Diese gesetzgeberischen Anstrengungen machen 
aber deutlich, daß das Verständnis für den Daten- 
schutz gewachsen ist und er inzwischen überall als 
ein verfassungsrechtliches Postulat begriffen wird, 
dem sich die für die Gesetzgebung Verantwortli- 
chen nicht entziehen können, auch wenn dies den 
Abschied von manchen bequemen Gewohnheiten in 
der Verwaltungspraxis bedeuten könnte. 

Die nachhaltige Berichterstattung in den Medien 
über diese Gesetzgebungsvorhaben, auch wenn sie 
den bekanntgewordenen Regelungsinhalt überwie- 
gend kritisch würdigte, hat dazu beigetragen, das 
durch die Volkszählungsdiskussion ohnehin ge- 


stärkte Datenschutzbewußtsein in der Bevölkerung 
weiter zu verbreiten und zu vertiefen. Es ist zu hof- 
fen, daß diese Tendenz anhält und dazu führt, Da- 
tenschutz als selbstverständlichen Bestandteil aller 
derjenigen Vorgänge in der öffentlichen Verwal- 
tung und in der Wirtschaft zu begreifen, die sich auf 
den Umgang mit personenbezogenen Daten bezie- 
hen. 

Ich gründe meine eingangs getroffene Feststellung 
von den Fortschritten des Datenschutzes noch auf 
eine weitere Erfahrung dieses Berichtsjahrs: Meine 
beiden letzten Tätigkeitsberichte (6. TB für 1983 
und 7. TB für 1984) wurden in ungewöhnlich breit 
angelegten und eingehenden Beratungen in zahlrei- 
chen Bundestagsausschüssen, insbesondere aber in 
vielen Sitzungen des Innenausschusses erörtert. 
Für mich waren diese Beratungen — bei aller damit 
verbundenen zeitlichen Belastung — ein deutliches 
Zeichen dafür, daß Datenschutzfragen im Parla- 
ment auf ein überaus starkes Interesse stoßen und 
einen hohen politischen Stellenwert bei allen Frak- 
tionen des Deutschen Bundestages erreicht haben. 
Nach meinem Eindruck machen sich immer mehr 
Parlamentarier in dieser komplizierten Materie 
sachkundig, was vertiefte und weiterführende Dis- 
kussionen ermöglicht und damit auch zur Stärkung 
der Rechte der Bürger beiträgt. Ich werte dies aber 
auch als erfreulichen Beweis für die Akzeptanz 
meiner Arbeit und berichte darüber vor allem auch 
deshalb, um den Bürgern die Gewißheit zu ver- 
schaffen, daß ihr „Recht auf informationeile Selbst- 
bestimmung“ als Ausfluß des verfassungsrechtlich 
verankerten allgemeinen Persönlichkeitsrechts in 
der politischen Arbeit beachtet und als unverzicht- 
bare Voraussetzung des Zusammenlebens in einem 
freiheitlichen Gemeinwesen respektiert wird. 

Die sich bereits im vergangenen Jahr (vgl. 7. TB 
S. 5) abzeichnende Tendenz, meine Dienststelle 
mehr und mehr für die Beratung in Datenschutzfra- 
gen in Anspruch zu nehmen, hat im Berichtsjahr 
erheblich zugenommen. Bundesministerien, nach- 
geordnete Behörden und insbesondere Abgeordne- 
te, Ausschüsse und Fraktionen des Deutschen Bun- 
destages haben mich in unerwartet starkem Maß 
um Stellungnahmen zu Gesetzgebungsvorhaben ge- 
beten, bei der Vorbereitung anderer Vorschriften zu 
Rate gezogen oder über meine Auffassung zu Da- 
tenverarbeitungsprojekten befragt. Teils habe ich 
darauf mit schriftlichen Ausarbeitungen geantwor- 
tet, teils wurden mehr oder weniger intensive Bera- 
tungsgespräche geführt, die selbstverständlich stets 
sorgfältiger Vorbereitung innerhalb meiner Be- 
hörde bedurften; abgesehen hiervon habe ich im 
Berichtsjahr an insgesamt sieben öffentlichen An- 
hörungsverfahren teilgenommen, von denen fünf 
vom Innenausschuß und zwei von Fraktionen ver- 
anstaltet wurden. Ich bedauere, daß infolge solcher 
Inanspruchnahmen etwa ein Drittel der geplanten 
46 Kontrollen bei Bundesbehörden zurückgestellt 
werden mußte, da die Arbeitskapazität meiner Be- 
hörde auf eine Beratungstätigkeit dieses Umfangs 
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nicht ausgelegt ist. In den Haushaltsberatungen für 
das Jahr 1986 wurde mir zwar eine weitere Stelle 
für einen Mitarbeiter des höheren Dienstes zuge- 
standen. Ich erkenne diese Bemühung um die Ver- 
besserung der Arbeitsfähigkeit meiner Dienststelle 
dankend an, halte aber weitere Personalaufstok- 
kungen für notwendig (vgl. 7. TB S. 6). Da auch die 
Vorbereitung des Tätigkeitsberichts erhebliche 
Kräfte meiner Dienststelle über einen längeren 
Zeitraum bindet, hielt ich es für zweckmäßig, diesen 
Bericht gegenüber den früheren Berichten zu straf- 

Thema 

Novellierung des BDSG 

— Entwurf der SPD-Fraktion 

— Entwurf der Fraktionen der CDU/CSU 
und der F.D.P. 

Personalausweisgesetz/ Paßgesetz 


Volkszählungsgesetz 1987 

Mikrozensusgesetz 

Bundesarchivgesetz 


Novellierung des Bundesstatistikgesetzes 

Novellierung des Bundesverfassungsschutzgeset- 
zes 

Entwurf eines MAD-Gesetzes 

Entwurf eines Gesetzes über die informationeile 
Zusammenarbeit der Sicherheits- und Strafverfol- 
gungsbehörden des Bundes und der Länder in An- 
gelegenheiten des Staats- und Verfassungsschut- 
zes 

Änderung des Streißenverkehrsgesetzes (Fahrzeug- 
registergesetzes), ZEVIS 

Einsichtsrecht in Umweltakten 

Beteiligung in einer Verfassungsbeschwerde 
Ausländerrecht 

— Ausländerzentralregister 

— Ausländergesetz 
Großversuch TEMPO 100 

Hinterbliebenenrenten- und Erziehungszeiten-Ge- 
setz (HEZG) einschl. Rechtsverordnungen 

Entwurf eines Gesetzes zur Beschränkung der Ver- 
wendungen von Versicherungsnummern 

Sicherheitsüberprüfungsrichtlinien 


fen und ihn in der Darstellung noch stärker auf das 
für die parlamentarische Beratung Wesentliche ab- 
zustellen. Ich gehe dabei davon aus, daß ich in den 
Ausschußberatungen, die dadurch möglicherweise 
konzentriert werden können, Gelegenheit zu weite- 
ren Ausführungen haben werde. 

Die nachfolgende Zusammenstellung soll eine 
Übersicht über die Beratungsersuchen des Jahres 
1985 und ihre Erledigung geben: 


Art der Erledigung 

Anhörung im Innenausschuß des Deutschen Bun- 
destages mit schriftlicher Stellungnahme 

Beratung der Koalitionsfraktionen des Deutschen 
Bundestages 

Anhörung im Innenausschuß des Deutschen Bun- 
destages mit schriftlicher Stellungnahme, auch ge- 
genüber dem BMI; Beratung der Koalitionsfraktio- 
nen des Deutschen Bundestages 

Anhörung im Innenausschuß des Deutschen Bun- 
destages mit schriftlicher Stellungnahme 

Anhörung im Innenausschuß des Deutschen Bun- 
destages mit schriftlicher Stellungnahme 

— Anhörung der SPD-Fraktion 

— Anhörung im Innenausschuß des Deutschen 
Bundestages mit schriftlicher Stellungnahme 

Beratung und schriftliche Stellungnahme gegen- 
über dem BMI 

Beratung der Koalitionsfraktionen des Deutschen 
Bundestages 

Beratung der Koalitionsfraktionen des Deutschen 
Bundestages 

Beratung der Koalitionsfraktionen des Deutschen 
Bundestages 


Beratung der Koalitionsfraktionen des Deutschen 
Bundestages und Beratung des BMV 

Anhörung der Fraktion DIE GRÜNEN mit schriftli- 
cher Stellungnahme 

schriftliche Stellungnahme gegenüber dem BVerfG 

Beratung des BMI, schriftliche Stellungnahmen ge- 
genüber dem BMI 


schriftliche Stellungnahme gegenüber dem BMV 

Beratung und schriftliche Stellungnahme gegen- 
über dem BMA 

Beratung des BMA 

schriftliche Stellungnahme gegenüber dem BMI 
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Thema 


Art der Erledigung 


Hochschulstatistikgesetz 

Entwurf eines Gesetzes zur Änderung des Straßen- 
verkehrsgesetzes und des Fahrlehrergesetzes 
(Fahrerlaubnis auf Probe) 

5. Verordnung zur Änderung straßenverkehrsrecht- 
licher Vorschriften (u. a. Stufenführerschein, Daten- 
übermittlungen zwischen Sonderfahrerlaubnisbe- 
hörden und allgemeinen Fahrerlaubnisbehörden). 

Steuerbereinigungsgesetz 1986 u. a. Änderung der 
Abgabenordnung, EG-Amtshilfegesetz, gesetzliche 
Regelung für das Zoll-Kriminal-Institut (ZKI) 

Änderung der Fernmeldeordnung wegen Btx und 
TEMEX 

Postverwaltungsgesetz 

Verordnung zur Durchführung des Gesetzes über 
den Amateurfunker 

Elektronisches Telefonbuch 
Baugesetzbuch 

SCHUFA-Klausel, SCHUFA-System 
Datenzugang der Forschung 
Bundeserziehungsgeldgesetz 


Anhörung beim BMBW und dessen Beratung 

Beratimg und schriftliche Stellungnahme gegen- 
über dem BMV 

schriftliche Stellungnahme gegenüber dem BMV 

schriftliche Stellungnahme gegenüber dem BMF 

Beratung und schrifliche Stellungnahme gegenüber 
dem BMP 

Beratung des BMP 

schriftliche Stellungnahme gegenüber dem BMP 

Beratung und schriftliche Stellungnahme gegen- 
über dem BMP 

Beratung und schriftliche Stellungnahme gegen- 
über dem BMBau 

Beratung der Kreditwirtschaft 

Beratung von Behörden und Forschungsinstituten 

schriftliche Stellungnahme gegenüber dem 
BMJFG 


Bundeszentralregistergesetz 

Zivilprozeßordnung/Regelungen über das 
Schuldnerverzeichnis 

Mitteilung in Zivilsachen 

Mitteilung in Strafsachen 

Entwurf eines Gesetzes zur Bekämpfung der Wirt- 
schaftskriminalität 

Grundbuchordnung 

Bundesrechtsanwaltordnung 

Personenstandsgesetz/Verordnung über Mittei- 
lungspflichten im Personenstandswesen/Ehegesetz 

Bundeswahlgesetz und Bundeswahlordnung 

Zivilschutzgesetz 

Waffengesetz 

Verkartungsplan der Abt III des BfV 
Regelung zur personellen Vorbeugung des MAD 
Modellprogramm ,Aufsuchende Sozialarbeit“ 


Beratung und schriftliche Stellungnahme gegen- 
über dem BMJ 

Beratung und schriftliche Stellungnahme gegen- 
über dem BMJ 

schriftliche Stellungnahme gegenüber dem BMJ 
schriftliche Stellungnahme gegenüber dem BMJ 
schriftliche Stellungnahme gegenüber dem BMJ 


schriftliche Stellungnahme 

schriftliche Stellungnahme 

Beratung und schriftliche 
über dem BMI 

Beratung und schriftliche 
über dem BMI 

Beratung und schriftliche 
über dem BMI 

Beratung und schriftliche 
über dem BMI 

Beratung und schriftliche 
über dem BMI 

Beratung und schriftliche 
über dem BMVg 

Beratung des BMJFG 


gegenüber dem BMJ 
gegenüber dem BMJ 
Stellungnahme gegen- 

Stellungnahme gegen- 

Stellungnahme gegen- 

Stellungnahme gegen- 

Stellungnahme gegen- 

Stellungnahme gegen- 
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Thema 

Auswertung der Rechtsprechung nach dem Betäu- 
bungsmittelgesetz 

Änderung der 2. Meldedatenübermittlungsverord- 
nung 

Personaldatenverarbeitung insbesondere wegen 

— Planung von Personalinformationssystemen 

— Leistungskontrollen 

Auswirkungen neuer Techniken (z. B. PC-Einsatz, 
Sachbearbeiterdialog) 

Mikroverfilmung z. B. von ärztlichen Unterlagen 

Organisation von Beihilfestellen 

Regelungen zum Umgang mit ärztlichen und psy- 
chologischen Gutachten 

Datenschutz im Krankenhaus 


Art der Erledigung 
Beratung des BMJFG und BMJ 

Beratung und schriftliche Stellungnahme gegen- 
über dem BMI 

Beratung verschiedener Ressorts und Personalräte 


Beratung von Ressorts, Krankenkassen, Personal- 
räten 

Beratung bzw. schriftliche Stellungnahmen gegen- 
über BMI, BGS und BfA 

Beratung verschiedener Stellen 

Beratung und schriftliche Stellungnahmen gegen- 
über der Bundesanstalt für Arbeit 

Beratung und Erarbeitung eines Gesamtkonzeptes 
mit den Landesbeauftragten für den Datenschutz 
mit dem Ziel einer Empfehlung an die Deutsche 
Krankenhaus-Gesellschaft 


Die für das Kalenderjahr vorgesehenen Daten- 
schutzkontrollen bei Behörden und anderen öffent- 
lichen Stellen des Bundes werden unter Berück- 
sichtigung feststehender Termine, beispielsweise 
für parlamentarische Beratungen, und der voraus- 
sichtlich jeweils verfügbaren Arbeitskapazität zum 
Beginn eines jeden Jahres in einem Gesamt- Ar- 
beitsplan festgelegt. Dieser steht unter dem Vorbe- 
halt der Änderungen, die durch unvorhersehbare 
Verpflichtungen ausgelöst werden können, bei- 
spielsweise durch Anforderungen von Stellungnah- 
men zu Gesetzentwürfen, durch Beratungsersu- 
chen, durch unkalkulierbare Ereignisse (wie be- 
kanntgewordene Datenschutzverstöße) und schließ- 
lich durch Eingaben und Beschwerden von Bür- 
gern, die unvorhergesehene Einzelüberprüfungen 
notwendig machen. Das Aufkommen an Eingaben 
und Bürgerbeschwerden hat sich in den letzten J äh- 
ren konstant gehalten und lag im Berichtsjahr bei 
ca. 1 000 Zuschriften, wobei die Nachfragen nach 
Informationsmaterial und einfachere Rechtsaus- 
künfte nicht mitgezählt sind. 

Bei folgenden Behörden haben Mitarbeiter meiner 
Dienststelle im Berichtsjahr Kontrollen durchge- 
führt, Beratungen zur Verbesserung des Daten- 
schutzes vorgenommen oder Informationsbesuche 
abgestattet, um die dort betriebene Datenverarbei- 
tung kennenzulernen: 

Bundesminister des Innern 

Bundesminister der Verteidigung 

Bundesminister für innerdeutsche Beziehungen 

Bundesminister für das Post- und Fernmeldewe- 
sen 

Generalbundesanwalt 

Bundeszentralregister 


Statistisches Bundesamt 

Bundesgrenzschutz 

Bundesnachrichtendienst 

Bundesamt für Verfassungsschutz 

Bundeskriminalamt 

Zoll-Kriminal-Institut 

eine Wehrbereichsverwaltung 

ein Rechenzentrum der Bundeswehr 

ein Kreiswehrersatzamt 

Telebox-Zentrale 

Btx-Leitzentrale 

eine Btx-Vermittlungsstelle 

mehrere Fernmeldeämter 

Deutsche Bundesbahn 

Kraftfahrt- Bundesamt 

Bundeszentrale für politische Bildung 

Bundesanstalt für Arbeit 

Bundesversicherungsanstalt für Angestellte 

Bundesdruckerei 

Grenzdurchgangslager Friedland 

Knappschaftsklinik Bad Neuenahr 

eine Geschäftsstelle der Barmer Ersatzkasse 

Die wichtigsten Ergebnisse dieser Überprüfungen 
und Kontakte werden in den einzelnen Abschnitten 
dieses Berichts näher dargestellt 
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1.2 Kooperation 

Die Zusammenarbeit mit den Datenschutzbeauf- 
tragten der Länder und der Datenschutzkommis- 
sion Rheinland-Pfalz (§ 19 Abs. 5 BDSG) vollzog 
sich in gewohnter Weise in der Konferenz der Da- 
tenschutzbeauftragten des Bundes und der Länder, 
die im Berichtsjahr unter dem Vorsitz des Hessi- 
schen Datenschutzbeauftragten mehrmals getagt 
hat. Einzelprobleme wurden in Arbeitskreisen der 
Konferenz vorberaten. Als wichtigste Diskussions- 
themen sind zu nennen: 

— die Postdienste Btx und TEMEX, 

— Neuregelungen für die Statistik und die Volks- 
zählung 1987, 

— Anforderungen an Datenschutzregelungen im 
Polizeirecht und für den Verfassungsschutz. 

Zur letztgenannten Problematik hat die Konferenz 
zwei umfangreiche Empfehlungen erarbeitet, die je- 
weils die datenschutzrechtlichen Anforderungen an 
entsprechende Neuregelungen katalogartig auffüh- 
ren und inzwischen den zuständigen Stellen beim 
Bund und in den Ländern übergeben worden sind 
(siehe dazu unten Nummer 11.2 und Anlagen 2 
und 3). 

Daneben beteiligten sich Mitarbeiter meiner 
Dienststelle wiederum an den Beratungen des 
„Düsseldorfer Kreises“, in dem die Aufsichtsbehör- 
den der Länder für den Datenschutz im nicht- 
öffentlichen Bereich gemeinsam interessierende 
Probleme behandeln. 

Schließlich wurden auch die Kontakte zu anderen 
Stellen außerhalb der öffentlichen Verwaltung, die 
sich mit Datenschutzfragen befassen, fortgesetzt. 
Zu nennen sind hier, wie in den vergangenen Jah- 
ren, insbesondere die Arbeitsgemeinschaft für wirt- 
schaftliche Verwaltung e.V. (AWV), eine Einrich- 
tung, in der DV-Anwender, Hersteller von DV-Anla- 
gen und betriebliche Datenschutzbeauftragte Zu- 
sammenarbeiten, und das Deutsche Institut für 
Normung e. V. (DIN). 


1.3 Öffentlichkeitsarbeit 

Die zur Beantwortung allgemeiner Fragen zum Da- 
tenschutz wie zur Werbung für den Datenschutz 
von mir herausgegebenen Informationsschriften 
„Bürgerfibel Datenschutz“, „Der Bürger und seine 
Daten“ sowie „Der Bürger und seine Daten im Netz 
der sozialen Sicherung“ sind nach wie vor in erfreu- 
lich hohen Stückzahlen von interessierten Bürgern 
oder Schulungs- und Fortbildungseinrichtungen an- 
gefordert worden. Ich habe 1985 jeweils auf Abnif 
insgesamt ca. 135 000 Exemplare dieser Schriften 
versandt. Auch meine Tätigkeitsberichte verteile 
ich als Sonderdruck an Interessenten; so wurden im 
Jahr 1985 etwa 6 000 Exemplare allein des Sieben- 
ten Tätigkeitsberichts an interessierte Bürger oder 
Stellen abgegeben. 

Stark zugenommen hat im Berichtsjahr die Betreu- 
ung von Besuchergruppen, die auf eigenen Wunsch 


und durch Vermittlung des Bundespresseamts 
meine Dienststelle besuchen, um Näheres über den 
Datenschutz zu erfahren. Im Verlaufe des Berichts- 
jahrs konnte ich zwanzig Besuchergruppen in mei- 
nem Amt begrüßen. Ich werte auch dies als erfreuli- 
ches Zeichen für die zunehmende Akzeptanz des 
Datenschutzes. 

Wie in den Vorjahren haben meine Mitarbeiter wie 
auch ich selbst in zahlreichen öffentlichen Veran- 
staltungen, in Seminaren oder in anderen Fortbil- 
dungsveranstaltungen insbesondere politischer Bil- 
dungseinrichtungen sowie in der Fortbildung der 
Bundesakademie für öffentliche Verwaltung durch 
Vorträge oder Fachreferate mitgewirkt 


2. Innere Verwaltung 

2.1 Neue Personalausweise und Pässe 

Eine Anhörung von Sachverständigen durch den In- 
nenausschuß des Deutschen Bundestages vom 
20. Mai 1985 zu dem im Oktober 1984 von den Frak- 
tionen der CDU/CSU und FDP im Deutschen Bun- 
destag eingebrachten Entwurf eines Fünften Geset- 
zes zur Änderung des Gesetzes über Personalaus- 
weise hat mir erneut Gelegenheit gegeben, zu Fra- 
gen der Einführung eines fälschungssicheren und 
maschinenlesbaren Ausweises Stellung zu nehmen. 
Zur Fälschungssicherheit vertrete ich die Auffas- 
sung, dciß aus dem Recht auf informationeile Selbst- 
bestimmung, wie es das Bundesverfassungsgericht 
festgestellt hat, auch die Pflicht des Staates folgt, 
bei der Gestaltung des Personalausweises den Bür- 
ger durch geeignete Vorkehrungen davor zu schüt- 
zen, d€iß seine persönlichen Daten von einem ande- 
ren durch Fälschung oder Verfälschung seines Aus- 
weises mißbraucht werden. Wo ein überwiegendes 
Allgemeininteresse Einschränkungen des Rechts 
auf informationeile Selbstbestimmung durch 
zwangsweise Datenerhebung rechtfertigt, sind auch 
Vorkehrungen geboten, die sicherstellen, daß Daten 
eines Betroffenen nicht einer anderen Person zuge- 
ordnet und dadurch in einen für ihn belastenden 
Verwendungszusammenhang gebracht werden. 
Technische Maßnahmen zur Verbesserung der Fäl- 
schungssicherheit werden von mir also ausdrück- 
lich begrüßt. Die Frage der Verbesserung der Fäl- 
schungssicherheit ist aber deutlich von der Frage 
der Zulassung automatischen Lesens zu unterschei- 
den. Da es hierfür, d. h. für die Maschinenlesbarkeit 
des Ausweises und deren Erleichterung durch eine 
Lesezone, immer noch an einer überzeugenden Be- 
gründung fehlt, ist die Frage besonders wichtig, ob 
sich hieraus Beeinträchtigungen des Rechts auf in- 
formationelle Selbstbestimmung ergeben können. 
Ich habe hierzu die Auffassung vertreten (vgl. 6. TB 
S, 6 ff., 7. TB S. 7 ff.), daß der Bürger zwar bei der 
Prüfung seines Ausweises in seinem Recht nicht 
dadurch zusätzlich beeinträchtigt wird, daß an die 
Stelle der bisherigen visuellen Kontrolle oder der 
manuellen Eingabe der Ausweisdaten zum Zwecke 
der Abfrage des Fahndungsbestandes das maschi- 
nelle Lesen des Ausweises tritt. Die Eingriffsquali- 
tät wird aber dadurch erhöht, daß der Bürger ver- 
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pflichtet wird, einen Ausweis zu besitzen und die- 
sen auf Verlangen vorzuzeigen, der nicht nur in her- 
kömmlicher Weise, sondern multifunktional ver- 
wendbar ist und als praktisches Instrument vielfäl- 
tiger automatischer Datenverarbeitung eingesetzt 
werden kann. Denn mit dem in dem Entwurf vorge- 
sehenen Ausweis, seiner speziellen Lesezone, den 
dafür entwickelten Lesegeräten, der dahinter ste- 
henden Datenverarbeitungsorganisation und den 
Festlegungen zur automatisierten Anwendung (ein- 
heitliche Struktur der Übermittlungsdatensätze, 
gleichförmige Verfahren der Datenverarbeitung) 
wird eine Infrastruktur für personenbezogene Da- 
tenverarbeitung geschaffen, die ohne nennenswer- 
ten zusätzlichen Aufwand auch ganz andere als die 
gegenwärtig beabsichtigten Nutzungen ermöglicht. 
Die Schwelle für die Zulassung weiterer Datener- 
fassungen und Datenverarbeitungen wird dadurch 
niedriger und neue Gefährdungen der Privatspähre 
des Bürgers sind nicht auszuschließen. Dies gilt 
nicht nur für die erhöhte Mißbrauchsgefahr, also 
nicht nur für Gefährdungen, die darin zu sehen 
sind, daß dieses Instrument gesetzwidrig verwendet 
werden könnte. Vielmehr ist davon auszugehen, daß 
sich der Gesetzgeber einem stetigen Druck für eine 
immer umfassendere Anwendung auf lange Sicht 
nicht entziehen kann. Entsprechende Anwendungs- 
möglichkeiten lassen sich unschwer ausmachen. 
Diese Möglichkeiten geben deshalb Anlaß zur Sor- 
ge, weil jede von ihnen für sich besehen durchaus 
plausibel und vernünftig erscheint, aber ihre in klei- 
nen Schritten vollzogene Kumulierung die Gefähr- 
dung der Privatsphäre ausmacht. 

Der Entwurf bedarf im übrigen in einer Reihe von 
Punkten einer Verbesserung; herausgehoben seien 
die folgenden: 

— Der Umfang zulässiger Datenerhebung und der 
Speicherung im Personalausweisregister wie 
auch die Datenübermittlung an andere Behör- 
den sollten in dem Gesetz selbst geregelt werden 
(§ 2 a Abs. 1 und § 2 b Abs. 2). Der Verweis auf 
andere Gesetze und Verordnungen (§ 2 b Abs. 1) 
müßte daher gestrichen werden. 

— Was die Übermittlung an andere Behörden an- 
belangt, so sollte die subsidiäre Funktion des 
Personalausweisregisters dahin gehend festge- 
legt werden, daß Übermittlungen nur zulässig 
sind, wenn es auf die Seriennummer, das Licht- 
bild oder die Unterschrift besonders ankommt. 
Übermittlungen können danach nur in Betracht 
kommen, wenn für die Zwecke des Empfängers 
die Kenntnis der im Melderegister enthaltenen 
Daten nicht ausreicht oder die Anfrage unmittel- 
bar die Ausgabe, den Besitz oder den Verlust des 
Ausweises betrifft. Die vorgesehene Übermitt- 
lungsregelung, die Übermittlungen an beliebige 
andere Behörden zuläßt, sollte daraufhin über- 
prüft werden, an welche Behörden tatsächlich 
Übermittlungen erforderlich sind. 

— Das vorgesehene Verbot, die Seriennummern so 
zu verwenden, daß mit ihrer Hilfe ein Abruf per- 
sonenbezogener Daten aus Dateien oder eine 
Verknüpfung von Dateien möglich ist (§ 3 
Abs. 4), ist zu begrüßen. Positiv ist auch zu be- 


werten, daß die Seriennummer nicht im Melde- 
register gespeichert werden darf. Um aber dem 
Umkehrschluß vorzubeugen, daß die Speiche- 
rung außerhalb des Melderegisters gestattet sei, 
sollte bestimmt werden, daß eine Speicherung 
der Seriennummer im übrigen unzulässig ist, 
wenn sie nicht im Personalausweisgesetz oder 
in einer bereichsspezifischen Rechtsvorschrift 
ausdrücklich vorgesehen ist. Zumindest für 
Speicherungen in automatisierten Verfahren 
sollte dies bestimmt werden. 

— Besonders kritischer Betrachtung bedarf auch 
die Speicherung des automatischen Abrufs per- 
sonenbezogener Daten aus dem polizeilichen 
Fahndungsbestand bei besonderen Sicherheits- 
lagen (§ 3 a Abs. 2 bis 5 des Koalitionsentwurfs). 
Solche Speicherungen, die in der bisherigen Dis- 
kussion häufig auch als Protokollierung bezeich- 
net wurden, sind allenfalls in einer Ausnahmesi- 
tuation hinnehmbar, in der eine so schwerwie- 
gende Einschränkung des Rechts auf informa- 
tioneile Selbstbestimmung im überwiegenden 
Allgemeininteresse notwendig ist. Einschrän- 
kungen müssen unter Berücksichtigung des Ge- 
bots der Normenklarheit und insbesondere des 
Grundsatzes der Verhältnismäßigkeit präzise 
bestimmt werden. Eingehenderer Begründung 
bedarf danach die umfassende Verweisung auf 
§ 100 a StPO, durch die m. E. zu viele Straftatbe- 
stände einbezogen werden. Es muß geprüft wer- 
den, welche von ihnen wegen der Schwere der 
Tat wirklich unverzichtbar sind. Bei der beab- 
sichtigten Protokollierung liegen die Vorausset- 
zungen nämlich insofern anders als bei der An- 
wendung des § 100 a StPO, als hier der betrof- 
fene Personenkreis auf die Benutzer bestimmter 
Fernmeldeanschlüsse beschränkbar ist. In der 
vorliegenden Vorschrift dagegen ist unklar, wie 
die angestrebte Bezeichnung der Betroffenen 
bzw. die Festlegung des Personenkreises nach 
bestimmten Merkmalen oder Eigenschaften er- 
folgen und wie eine solche partielle Protokollie- 
rung technisch realisiert werden soll. 

Aus den Koalitionsberatungen ist bekannt gewor- 
den, daß in dem Gesetz zur Änderung des Personal- 
ausweisgesetzes auf die eben genannte Speiche- 
rung des automatischen Abrufs personenbezogener 
Daten aus dem polizeilichen Fahndungsbestand 
(Protokollierung) verzichtet werden soll, dies aller- 
dings mit dem ausdrücklichen Vorbehalt abwei- 
chender gesetzlicher Regelung. Die Frage, ob hier- 
mit für den Datenschutz etwas gewonnen ist, hängt 
davon ab, ob die bisher im Personalausweisgesetz 
vorgesehene Regelung nunmehr in — möglicher- 
weise mehrere — bereichsspezifische Gesetze über- 
nommen werden soll. Ich würde in einer bloßen 
Umschichtung nicht nur keinen Vorteil, sondern 
eher einen Nachteil sehen. Im Interesse der Trans- 
parenz und Normenklarheit sollte der Bürger aus 
dem Personalausweisgesetz selbst eine abschlie- 
ßende Antwort darauf erhalten, ob der Vorgang des 
automatischen Lesens seines Ausweises der kon- 
trollierenden Stelle lediglich etwa vorhandene Da- 
ten sichtbar macht oder selbst zur Speicherung von 
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Ausweisdaten führen kann — und wenn ja, unter 
welchen Voraussetzungen. 

Von Beginn der Diskussion um den neuen Perso- 
nalausweis an habe ich mit meinen Kollegen in den 
Ländern darauf hingewiesen, daß durch die vorge- 
sehene Maschinenlesbarkeit datenschutzrechtliche 
Mängel und Lücken im Sicherheitsbereich ver- 
schärft werden; die Datenschutzbeauftragten haben 
entsprechende flankierende Maßnahmen gefordert 
(vgl. 6. TB S. 8; TB S. 8 f.). Bislang scheint mir nicht 
gesichert, daß die bestehenden Lücken und Mängel 
durch geeignete bereichsspezifische Regelungen 
behoben werden. Im einzelnen gehe ich hierauf im 
Rahmen meiner Ausführungen zu den vorliegenden 
Entwürfen zur Neufassung des Bundesverfassungs- 
schutzgesetzes, zur Schaffung eines MAD-Gesetzes, 
eines Gesetzes über die informationeile Zusammen- 
arbeit der Sicherheitsbehörden des Bundes und der 
Länder sowie über die Fortschreibung des Muster- 
entwurfs eines einheitlichen Polizeirechts ein 
(siehe unten Anregungen für die Gesetzgebtmg im 
Sicherheitsbereich, Nr. 11.2). 

Die Bundesregierung hat am 7. Mai 1985 den Ent- 
wurf eines Paßgesetzes im Deutschen Bundestag 
eingebracht. Der Entwurf lehnt sich weitgehend an 
den Entwurf der Koalitionsfraktionen zur Ände- 
rung des Personalausweisgesetzes an. In meiner 
Stellungnahme, zu der mir der Bundesminister des 
Innern schon auf der Grundlage des Referentenent- 
wurfes Gelegenheit gegeben hat, konnte ich daher 
auf meine Stellungnahme zu dem Koalitionsent- 
wurf Bezug nehmen. 

Bei einem Biesuch bei der Bundesdruckerei habe 
ich aus datenschutzrechtlicher Sicht einen positi- 
ven Eindruck vom Stand der Vorbereitungen zur 
Herstellung der neuen Personalausweise und der 
hierfür vorgesehenen technischen und organisatori- 
schen Vorkehrungen gewonnen. Nach meiner ^er- 
zeugung bedürfen diese aber einer weiteren Über- 
prüfung, ob sie den tatsächlichen Anforderungen 
eines Massenbetriebes standhalten. Als geeigneten 
Schritt habe ich daher besonders den geplanten Be- 
triebsversuch empfohlen. Da nur im Zusammen- 
spiel aller Beteiligen eine ordnungsgemäße Durch- 
führung des vorgesehenen Herstellungsverfahrens 
zu erwarten ist, sollte der Betriebsversuch mehrere 
Wochen dauern und eine repräsentative Auswahl 
örtlicher Personalausweisbehörden einbeziehen. 


2.2 Meiderecht 

Ende 1984 hat sich der frühere Präsident des Bun- 
desverfassungsgerichts, Prof. Dr. Benda, zu dem da- 
maligen Entwurf eines Meldegesetzes für das Land 
Berlin gutachtlich geäußert. In diesem Gutachten 
wird unter anderem angezweifelt, ob § 16 Melde- 
rechtsrahmengesetz (MRRG) nach dem Urteil des 
Bundesverfassungsgerichts zum Volkszählungsge- 
setz noch verfassungskonform ist. § 16 MRRG re- 
gelt die sogenannte Hotelmeldepflicht und die 
Krankenhausmeldepflicht. Die Vorschrift zwingt 
die Länder, bei der landesgesetzlichen Begründung 
einer Meldepflicht für Beherbergungsstätten und 


Krankenhäuser entsprechende Vorschriften in die 
Landesmeldegesetze aufzunehmen. 

Ausgehend von der Gesetzgebimgskompetenz des 
Bundes für das Meldewesen in Artikel 75 Nr. 5GG 
stellt Benda in Frage, ob die Anmeldung für einen 
kurzfristigen Aufenthalt in einem Hotel oder in ei- 
ner Krankenanstalt noch dem Meldewesen zuzu- 
ordnen ist, dessen Ziel es ist, die Identität und die 
Wohnungen der Einwohner festzustellen. Er äußert 
Zweifel, ob es zur Erreichung dieses gesetzlich fest- 
gelegten Zweckes erforderlich, geeignet und dem 
Bürger zumutbar ist, einen solchen kurzfristigen 
Aufenthalt zu melden, obwohl der Bürger in der 
Regel bereits an seinem Wohnort registriert ist 

Ich teile die in dem Gutachten vertretene Auffas- 
sung und habe dem Bundesminister des Innern 
empfohlen, § 16 MRRG zu überprüfen. Ich bin dafür 
eingetreten, eine eventuelle Änderung im Rahmen 
eines Rechtsbereinigungsgesetzes vorzunehmen. 
Der Bundesminister des Innern hat inzwischen in 
seiner Stellungnahme zu dem Gutachten dem Se- 
nat von Berlin mitgeteilt, daß er Änderungen des 
Melderechtsrahmengesetzes nicht beabsichtige. Ich 
bedauere diese Entscheidung und werde mit dem 
Bundesminister des Innern über die Angelegenheit 
weiter in^ Gespräch bleiben. 


2.3 Auslanderzentralregister 

Die vom Bundesminister des Innern zur Vorberei- 
tung einer neuen Konzeption des Ausländerzentral- 
registers (AZR) eingesetzte Arbeitsgruppe, an der 
neben Vertretern der unmittelbar betroffenen Be- 
hörden (u. a. Ausländerbehörden, Grenzschutzdi- 
rektion) auch der BfD beteiligt war, hat im Novem- 
ber 1985 ihre letzte Sitzung durchgeführt. Ihre Auf- 
gabe war es, ein Konzept für die künftige Gestal- 
tung des AZR zu entwickeln, das vorrangig auf die 
Interessen der Behörden ausgelegt ist, die auslän- 
derrechtliche Einzelfallentscheidungen zu treffen 
haben. Dabei kam es wesentlich darauf an, das AZR 
von der bisherigen Überfrachtung zu entlasten. Er- 
forderlichkeit der Datenspeicherung und deren Ak- 
tualität, Leistungsfähigkeit der Datenanlieferer und 
notwendiger Informationsbedarf der Datenbezieher 
waren daher die ausschlaggebenden Kriterien bei 
der Arbeit dieser Gruppe. Das eingeschlagene Ver- 
fahren, nämlich zunächst eine Darstellung der Da- 
tenfelder, die künftig im AZR geführt werden sol- 
len, sodann die Kommunikationsstruktur, d. h. die 
Darstellung der Datenlieferung und Datenübermitt- 
lung, zu erarbeiten und auf dieser Basis eine gesetz- 
liche Regelung vorzubereiten, wird von mir positiv 
bewertet. 

Eine eingehende Bewertung des Arbeitsergebnisses 
der Gruppe wird auf der Basis ihres abschließenden 
Berichts erfolgen, der — wie vom Bimdesminister 
des Innern angekündigt — auch die Grundlage für 
ihre offizielle Abstimmung mit den Bundesressorts 
und den Landesregierungen sein soll. 

Meine positive Beurteilung des Verfahrens in der 
Arbeitsgruppe bedeutet kein Abgehen von meiner 
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von Anfang an erhobenen Forderung, klare Rechts- 
grundlagen für das AZR zu schaffen. Der Bundes- 
minister des Innern hat von Beginn der Arbeit an 
eingeräumt, daß das gegenwärtige AZR nicht nur in 
inhaltlicher und verfahrensmäßiger, sondern auch 
in rechtlicher Hinsicht den Anforderungen nicht 
mehr entspricht, und die Schaffung geeigneter 
Rechtsgrundlagen als einen unverzichtbaren 
Schritt im Rahmen der Neukonzeption anerkannt. 
Er hat in Aussicht gestellt, parallel mit dem Bericht 
der Arbeitsgruppe einen Entwurf bezüglich des Re- 
gelungsbedarfs zur Diskussion zu stellen. Ich hoffe, 
daß hiermit die Bemühungen um die Neukonzep- 
tion des AZR bald weitere Fortschritte machen. 


2.4 Wahlrecht 

Der Bundesminister des Innern hat meiner Amre- 
gung, auf das vollständige Geburtsdatum eines vor- 
geschlagenen Kandidaten in den Wahlvorschlägen 
zu verzichten und stattdessen nur das Geburtsjahr 
anzugeben oder jedenfalls die öffentliche Bekannt- 
machung hierauf zu beschränken (vgl. 7 TB S. 10 f), 
zunächst ablehnend gegenübergestanden. Im Zuge 
der Änderung der Bundeswahlordnung habe ich je- 
doch erreichen können, deiß in der Bekanntma- 
chung der Wahlvorschläge künftig nur das Geburts- 
jahr angegeben wird. 

Auf ein weiteres Problem im Zusammenhang mit 
Wahlen habe ich Anfang 1985 hingewiesen. So wen- 
den sich in zunehmendem Meiße Gemeinden bzw. 
örtliche Wahlleiter an Behörden mit der Bitte um 
Benennung von Beschäftigten zur Bestellung von 
Wahlvorständen. Ich halte ein solches Verfahren 
dann für sinnvoll, wenn sich nicht auf freiwilliger 
Basis geeignete Personen für diese Ehrenämter fin- 
den lassen. Da es sich bei einer solchen Benen- 
nungspflicht von Behörden jedoch um eine Ein- 
schränkung des Rechts auf informationale Selbst- 
bestimmung handelt, habe ich empfohlen, eine Re- 
gelung durch Rechtsnormen im Bundeswahlgesetz 
oder in der Bundeswahlordnung vorzunehmen. 

Der Bundesminister des Innern hat mir inzwischen 
mitgeteilt, deiß er zur Zeit die Personalaktenfüh- 
rung in rechtlicher und tatsächlicher Beziehung 
überprüfe. Dabei spiele auch die Frage eine Rolle, 
welche Auskünfte aus den Personalakten und an 
wen erteilt werden dürfen. Nachdem ich bereits im 
Februar 1985 auf die vorstehend geschilderte Pro- 
blematik hingewiesen habe, sollte meines Erach- 
tens hierzu eine Regelung rechtzeitig vor den näch- 
sten Bundestagswahlen erfolgen. 


2.5 Bundesamt für den Zivlidlenst 

In meinem Siebenten Tätigkeitsbericht (S. 10) habe 
ich darüber berichtet, deiß ich mit dem Bundesamt 
für den Zivildienst und dem Bundesminister für Ju- 
gend, Familie und Gesundheit im Gespräch darüber 
bin, ob und mit welchen Mitteln ein zusätzlicher 
Schutz des Anerkennungsteils der Kriegsdienstver- 
weigerer-Akte nach der Neuregelung des Kriegs- 
dienstverweigerungsrechts erreicht werden kann. 


Es wurde Einvernehmen darüber erzielt, deiß ein 
solcher Schutz geboten ist. Entsprechend werden 
daher die Anerkennungsunterlagen mit Ausnahme 
des Anerkennungsbescheids in einem besonderen 
verschlossenen Umschlag aufbewahrt. Der Ver- 
schlußstreifen dieses Umschlags trägt neben der 
Dienstpostenbezeichnung auch den Namen und das 
Datum desjenigen Bediensteten, der den Umschlag 
verschlossen hat. 

Ich halte dieses Verfahren für sachgerecht. Die Be- 
diensteten des Bundesamtes für Zivildienst können 
auf den Anerkennungsteil nur noch unter besonde- 
ren Voraussetzungen, dann jedoch nachprüfbar, zu- 
greifen. Dazu kommt noch, daß in den seltenen Fäl- 
len einer Aktenübersendung an andere Stellen in 
jedem Einzelfall geprüft wird, ob der besonders ver- 
schlossene Teil der Zivildienstakte übersandt wer- 
den muß. 


3. Rechtswesen 

3.1 Bundeszentrairegister 

Beim Bundeszentralregister (BZR) als einem der 
bedeutendsten Datenverarbeitungssysteme im 
Bundesbereich habe ich auch 1985 einen Kontroll- 
besuch durchgeführt und hierbei erneut ein insge- 
samt erfreulich hohes Niveau des Datenschutzes in 
dieser Behörde festgestellt. Die im fortgesetzten 
Dialog über mögliche weitere Verbesserungen er- 
reichten technischen und organisatorischen Vor- 
kehrungen bieten wirksame Hilfen, um Bearbei- 
tungsfehler zu vermeiden. Solange aber in be- 
stimmten Bereichen der Bearbeitung von Aus- 
kunftsersuchen, z. B. bei der Identitätsprüfung, 
menschliche Entscheidungen unverzichtbar sind, 
wird eine gewisse Fehlerquote auch künftig nicht 
völlig auszuschließen sein, zumal es sich um ein 
Massenverfahren mit täglich knapp 30 000 Aus- 
künften handelt. Über die Fehleranteile in den ein- 
zelnen Arbeitsschritten kann ich mir im Rahmen 
der zeitlich begrenzten Kontrollen durch meine 
Mitarbeiter allenfalls ein punktuelles Bild verschaf- 
fen. Die Besuche haben daher deutlich gemacht, 
deiß die Tätigkeit der hausinternen Revisions- 
gruppe durch meine Kontrolltätigkeit nicht ersetzt 
werden kann und beide Bemühungen sich in sinn- 
voller Weise ergänzen müssen. Die Wirkung der be- 
stehenden organisatorischen und technischen Vor- 
kehrungen zur Gewährleistung des Datenschutzes 
bedarf einer kontinuierlichen Beobachtung und 
Analyse durch die Revisionsgruppe, um aus festge- 
stellten Fehlern Erkenntnisse für mögliche weitere 
Verbesserungen zu gewinnen. Angesichts der Sen- 
sibilität und des Volumens der im BZR zu verarbei- 
tenden Daten halte ich den Einsatz dieser Gruppe 
weiterhin für unerläßlich. 

Wie in meinem Siebenten Tätigkeitsbericht (S. 12) 
angekündigt wurde, habe ich die Wirksamkeit von 
Anordnungen überprüft, die auf die Zurückweisung 
von Anträgen auf unbeschränkte Auskunft mit 
mangelhafter Zweckangabe abzielen. Die mir für 
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einen Zeitraum von vier Wochen zur Prüfung von 
Zweckangaben in Ersuchen von obersten Bundes- 
und Landesbehörden (§ 41 Abs. 1 Nr. 2 BZRG) und 
Finanzbehörden (§41 Abs. 1 Nr. 4 BZRG) erstellten 
Prüflisten haben Mängel in der AuskunRserteilung 
nicht erkennen lassen. Ich habe angeregt, die Prü- 
fung in bestimmten Zeitabständen durch die Revi- 
sionsgruppe wiederholen zu lassen. 

Einen weiteren Schwerpunkt der Erörterung bil- 
dete die Protokollierung von Auskünften (Speiche- 
rung von Auskunftsempfängern). Protokolle sind 
ein unerläßliches Instrument für Prüfungen der 
hausinternen Revisionsgruppe wie auch für meine 
Kontrollen. Zwar sind Fälle einer fehlerhaften Aus- 
kunft wegen mangelnder Indentität der in dem 
Auskunftsersuchen und in der Auskunft genannten 
Person oder wegen fehlerhafter Mitteilung an das 
BZR — etwa Mitteilung eines nicht rechtskräftigen 
Urteils — äußerst selten. Jedoch halte ich unter Ge- 
sichtspunkten der Schadensbegrenzung bzw. -min- 
derung das BZR für verpflichtet, in solchen Fällen 
den Empfänger der Auskunft zu informieren, um 
die Auskunft „zurückzuholen“. Ich habe empfohlen, 
die Protokolle auch hierfür zu verwenden. Es be- 
steht im übrigen Einvernehmen darüber, deiß es — 
auch ohne ausdrückliche Klarstellung im BZRG — 
Auskünfte des BZR über Protokollinhalte nicht ge- 
ben darf. 

In einem mit dem Bundesminister der Justiz ge- 
führten Gespräch habe ich außerdem erneut an 
meine Vorschläge zur Novellierung des Bundeszen- 
tralregistergesetzes (s. 5. TB S. 18, 6. TB S. 12, 7. TB 
S. 13) erinnert und hoffe, daß die notwendigen Vor- 
arbeiten bald aufgenommen werden. 


3.2 Mitteilungen In Zivilsachen 

Vor dem Hintergrund des in meinem Siebenten Tä- 
tigkeitsbericht (S. 15) wieder gegebenen Beschlus- 
ses der Konferenz der Datenschutzbeauftragten des 
Bundes und der Länder vom 6./7. Juni 1984 und der 
darin enthaltenen Empfehlungen begrüße ich die 
vom Bundesminister der Justiz im Zusammenwir- 
ken mit den Landesjustizverwaltungen eingeleitete 
umfassende Überprüfung der Mitteilungen in Zivil- 
sachen (MiZi). Die Datenschutzbeauftragten haben 
sich erneut mit dieser Thematik befaßt und parallel 
zu den Bemühungen der Justizverwaltungen ein- 
zelne Abschnitte der MiZi unter datenschutzrechtli- 
chen Gesichtspunkten untersucht. Das Ergebnis 
dieser Prüfung habe ich dem Bundesminister der 
Justiz übersandt und empfohlen, es bei den Bera- 
tungen der Justizverwaltungen und der Vorberei- 
tung des Entwurfs einer gesetzlichen Regelung zu 
berücksichtigen. 

Die Konferenz der Datenschutzbeauftragten hat in 
Anknüpfung an die in ihrem früheren Beschluß ge- 
gebenen grundlegenden Empfehlungen nochmals 
hervorgehoben, daß die Überprüfung der MiZi sich 
nicht nur auf die Erforderlichkeit und die Rechts- 
grundlagen der Mitteilungen bezieht, sondern auch 
deren Umfang, Inhalt und Form einschließen sollte. 
Soweit für einzelne Mitteilungen von den Justizver- 


waltungen als „mittelbare Rechtsgrundlagen“ be- 
zeichnete Rechtsvorschriften vorhanden sind, die 
sich auf die Aufgaben des Empfängers der Mittei- 
lungen beziehen, so können diese ein Indiz für die 
Erforderlichkeit der Übermittlung sein, jedoch not- 
wendige bereichsspezifische Rechtsgrundlagen für 
die Zulässigkeit der Übermittlung nicht ersetzen. 

In Ergänzung der schon gegebenen Empfehlungen 
halte ich folgende Punkte für wichtig: 

— Die Übermittlungsvorgänge sollten transparen- 
ter gestaltet werden. Das Unbehagen vieler Bür- 
ger beim Umgang mit der öffentlichen Verwal- 
tung rührt oftmals daher, daß diese über Kennt- 
nisse verfügt, deren Herkunft den Betroffenen 
unbekannt ist. Wo es ohne unzumutbaren Auf- 
wand möglich ist, sollte daher grundsätzlich vor- 
gesehen werden, den Betroffenen von den Mit- 
teilungen in geeigneter Weise zu unterrichten. 

— Bei der Bestimmung der Empfängerbehörde 
sollte auf einen funktionalen Behördenbegriff 
abgestellt werden. Eine genaue Bezeichnung des 
Empfängers (z. B. Jugendamt, Straßenverkehrs- 
amt) dient Anforderungen, die das Bundesver- 
fassungsgericht an die präzise Bestimmung des 
Verwendungszwecks geknüpft hat. 

— Der Eingriffscharakter von Mitteilungen tritt 
besonders bei solchen an die Finanzbehörde 
hervor. Die Notwendigkeit solcher nur im über- 
wiegenden Allgemeininteresse zulässigen Ein- 
griffe sollte unter dem Gesichtspunkt des in § 93 
Abs. 1 Satz 3 Abgabenordnung verankerten Sub- 
sidiaritätsprinzips geprüft werden. Danach sind 
andere Personen bzw. Stellen als die Betroffe- 
nen selbst erst dann zu einer Auskunft (bzw. 
Mitteilung) heranzuziehen, wenn die Sachver- 
haltsaufklärung durch die Betroffenen nicht 
zum Ziele führt oder keinen Erfolg verspricht. 

Der Bundesminister der Justiz hat mich inzwischen 
unterrichtet, daß die Mitteilungen in Zivilsachen 
(MiZi) — ebenso wie die Mitteilungen in Strafsa- 
chen (MiStra, vgl. hierzu meinem 7, TB S. 14) — im 
Gerichtsverfassungsgesetz eine gesetzliche Rege- 
lung finden sollen, und in Aussicht gestellt, einen 
Referentenentwurf in der ersten Hälfte des Jahres 
1986 zu versenden. Ich gehe davon aus, daß mir 
hierzu Gelegenheit zur Stellungnahme gegeben 
wird. Um die Zeit bis zum Erlaß gesetzlicher Rege- 
lungen zu überbrücken, haben die Justizverwaltun- 
gen im April 1985 für die MiStra und im Dezember 
1985 für die MiZi Übergangsregelungen in Kraft 
gesetzt, die bereits deutliche Abstriche von dem bis- 
herigen Mitteilungsumfang enthalten. Ich sehe 
darin positive Voraussetzungen für die weiteren Be- 
mühungen um eine gesetzliche Regelung. 


3.3 Schuldnerverzeichnls 

Schon vor dem Volkszählungsurteil des Bundesver- 
fassungsgerichts habe ich in früheren Tätigkeitsbe- 
richten (vgl. 2. TB S. 18, 3. TB S. 20, 4. TB S. 44 f., 
auch 7. TB S. 15 f.) auf die Notwendigkeit hingewie- 
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sen, den Datenschutz bei der Übermittlung von An- 
gaben aus dem Schuldnerverzeichnis zu verbes- 
sern, insbesondere den Umfang der praktizierten 
Datenübermittlungen kritisch zu überprüfen und 
auch die zugrundeliegende gesetzliche Regelung 
des § 915 ZPO zu überarbeiten. Inzwischen hat der 
Bundesminister der Justiz eine neue Konzeption 
dazu entwickelt, und im August 1985 einen Entwurf 
zur Änderung gesetzlicher Vorschriften über das 
Schuldnerverzeichnis sowie den Entwurf einer Ver- 
ordnung über die Erteilung von Abdrucken aus dem 
Schuldnerverzeichnis vorgelegt. Die Entwürfe sol- 
len den Schutz der Persönlichkeitssphäre des im 
Schuldnerverzeichnis eingetragenen Schuldners 
verstärken, ohne die berechtigten Interessen der 
Wirtschaft am Schutz des Geschäftsverkehrs zu be- 
einträchtigen. In die Diskussion der Entwürfe sind 
die Landesjustizverwaltungen und die Datenschutz- 
beauftragten der Länder einbezogen. 

Ich teile die Zweifel mehrerer Landesbeauftragter, 
ob die vorgesehene Gebühr von 15,00 DM für jede 
Auskunft einen hinreichenden Schutz vor mutwilli- 
gen Anfragen bietet und habe zu dem vorgesehenen 
§ 915 a ZPO empfohlen, zumindest eine Miß- 
brauchsklausel vorzusehen, die es ermöglicht, eine 
Auskunft jedenfalls dann abzulehnen, wenn er- 
kennbar ist, daß der Antragsteller ein berechtigtes 
Interesse an der Auskunft nicht hat. Wesentliches 
Ziel der Neuregelung ist die nur durch eine Ein- 
grenzung des Empfängerkreises erreichbare zweck- 
gerichtete Kontrolle des Verbleibs der Abdrucke 
bzw. der Vervielfältigungen (Listen) und deren Ak- 
tualisierung. Ich begrüße es daher, daß der Entwurf 
von dem früheren Verfahren der Veröffentlichung 
der Listen abrückt Ich habe aber Zweifel, ob nach 
der in § 915 b Abs. 2 Satz 1 des Entwurfs erlaubten 
Überlassung von Listen an die Mitglieder von Indu- 
strie- und Handelskammern, Handwerkskammern, 
Landwirtschaftskammern und anderen Körper- 
schaften des öffentlichen Rechts, in denen Angehö- 
rige eines Berufes kraft Gesetzes zusammenge- 
schlossen sind, noch hinreichend überschaubar ist, 
in welche Hände die Listen tatsächlich gelangen, 
und ob die Empfänger der Listen die vorgeschriebe- 
nen Löschungen tatsächlich vornehmen. Auch 
wenn man von der Gutwilligkeit der Empfänger 
ausgeht, ist zu befürchten, daß ein Teil von ihnen 
durch das Löschungsverfahren tatsächlich überfor- 
dert vnrd (s. besonders § 915 d Abs. 2 und 3). Ich 
neige zu der Auffassung, daß den Interessen der 
Körperschaftsmitglieder in hinreichender Weise 
auch dadurch Rechnung getragen werden kann, 
daß die Auskunftserteilung durch die Körperschaf- 
ten erfolgt. Ein solches Verfahren würde an der 
angestrebten Entlastung der Geschäftsstellen der 
Gerichte nichts ändern, durch sachnähere Beurtei- 
lung des berechtigten Interesses der Auskunftssu- 
chenden aber wesentlich zum Ausschluß von Miß- 
bräuchen beitragen. Gegenüber dem Argument, die- 
ses Verfahren erfordere möglicherweise bei den 
Körperschaften zusätzliches Personal, sollte be- 
rücksichtigt werden, daß es zugleich den Aufwand 
einer Vielzahl von Mitgliedern für die Aufbewah- 
rung, Kontrolle, Löschung und Vernichtung der Li- 
sten entfallen läßt. Bislang ist nicht ersichtlich, daß 
der Informationsbedarf einzelner Mitglieder etwa 


so breit ist, daß er durch einen Auskunftsdienst der 
Körperschaft nicht befriedigt werden könnte. Für 
den Fall, daß eine eingehendere Prüfung dies je- 
doch ergeben sollte, könnte erwogen werden, aus- 
nahmsweise einzelnen Mitgliedern unter bestimm- 
ten Voraussetzungen Listen zu überlassen. Die vor- 
liegende Entwurfsfassung, die den Empfang von Li- 
sten allein mit der Mitgliedschaft in einer der ge- 
nannten Körperschaften begründet, halte ich nicht 
für befriedigend. 

Wenn ich auch die Schwierigkeiten nicht verkenne, 
zu einem sachgerechten Ausgleich zwischen Gläu- 
bigerschutz und Datenschutz zu gelangen, so hoffe 
ich doch, daß es noch in dieser Legislaturperiode zu 
einer gesetzlichen Neuregelung kommt. 

4. Bauwesen 

Im August des Berichtsjahres hat mir der Bundes- 
minister für Raumordnung, Bauwesen und Städte- 
bau (BMBau) den Entwurf eines Baugesetzbuches 
mit der Bitte um Stellungnahme zu zwei daten- 
schutzrechtlich besonders relevanten Vorschriften 
zugesandt. Sie betreffen zum einen die Auskunfts- 
pflichten von Eigentümern, Mietern und Pächtern 
von Grundstücken und Gebäuden im Rahmen von 
städtebaulichen Sanierungsmaßnahmen, zum ande- 
ren die sogenannte Kaufpreissammlung. Die hier- 
für bestehenden gesetzlichen Regelungen im Städ- 
tebauförderungsgesetz bzw. im Bundesbaugesetz 
erscheinen aus der Sicht des Datenschutzes zu un- 
bestimmt und lückenhaft. Besonders bezüglich der 
Erhebung personenbezogener Angaben im Zusam- 
menhang mit Sanierungsmaßnahmen hat es in der 
Vergangenheit wiederholt Beschwerden von Bür- 
gern gegeben. Diese bezogen sich z. B. auf Fragen 
nach der Konfession, der Häufigkeit des Kirchgan- 
ges, der Zugehörigkeit zu Vereinen, der Qualität 
nachbarschaftlicher Kontakte („Nur Grüßen, kaum 
Kontakte, häufiger Streit“) sowie auf die Höhe und 
Zusammensetzung des Einkommens. 

Ich halte es für unerläßlich, daß in dem beabsichtig- 
ten Gesetz die Angaben, zu denen der Betroffene 
verpflichtet werden soll, einzeln ihrer Art nach oder 
zumindest hinreichend bestimmbar aufgeführt wer- 
den und hierfür eine Begründung gegeben wird. Die 
Vorschrift müßte verdeutlichen, daß personenbezo- 
gene Daten, soweit erforderlich, nur im Umfang ei- 
nes so definierten Maximalrahmens abgefragt wer- 
den dürfen. 

Ich habe dem BMBau meine Stellungnahme zu den 
genannten Problembereichen übermittelt und sie 
ihm auch in Besprechungen erläutert. Die Beratun- 
gen des Entwurfes dauern derzeit noch an. 


5. Personalwesen 

5.1 Konventionelle Personaldatenverarbeitung 

5.1.1 Beihilfe 

Bereits mehrfach habe ich in meinen Tätigkeitsbe- 
richten gefordert (so z. B. im 6. TB S. 19), daß Beihil- 
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feakten von den übrigen Personalakten getrennt zu 
führen und die Beihilfestellen von der übrigen Per- 
sonalverwaltung abgeschottet werden müssen. In 
der Neufassung der Allgemeinen Verwaltungsvor- 
schrift über die Gewährung von Beihilfen in Krank- 
heits-, Geburts- und Todesfällen vom 19. April 1985 
(GMBl. 1985, S. 290ff.) ist nunmehr ausdrücklich 
festgelegt, daß die bei der Bearbeitung von Beihil- 
fen bekanntgewordenen Angelegenheiten geheim- 
zuhalten sind. 

Der Bundesminister für das Post- und Fernmelde- 
wesen hat auf der Grundlage dieser Vorschrift so- 
wie eines Gesprächs mit mir die Beihilfesachbear- 
beiter einer besonderen Schweigepflicht unterwor- 
fen, die sie auch gegenüber Vorgesetzten zu wahren 
haben. Die diesbezügliche Regelung hat folgenden 
Wortlaut: 

Verpflichtung zur Verschiviegenheit 

Die Kräfte der Beihilfefestsetzungsstellen und 
die mit der Entgegennahme von Beihilfeanträgen 
befaßten Kräfte der Personalstellen unterliegen 
im Rahmen der Rechtsordnung der Pflicht zur 
Amtsverschwiegenheit (§ 61 BBG, ggf. TV). Dar- 
über hinaus sind sie verpflichtet, über die ihnen 
bei der Bearbeitung oder der Entgegennahme der 
Beihilfeanträge anvertrauten oder zur Kenntnis 
gelangten persönlichen Angelegenheiten auch im 
dienstlichen Verkehr — also auch gegenüber Vor- 
gesetzten — Stillschweigen zu bewahren. Dies 
gilt nicht, soweit der Beihilfeberechtigte oder der 
Angehörige schriftlich von der Schweigepflicht 
befreit hat oder eine gesetzliche Berechtigung 
oder Verpflichtung zur Offenbarung besteht. So- 
weit eine Offenbarung nicht zulässig ist, besteht 
keine Auskunftspflicht und auch keine Zeug- 
nispflicht. Unberührt von der Schweigepflicht 
bleibt die gesetzlich begründete Pflicht, Strafta- 
ten anzuzeigen (§ 61 Abs. 4 BBG). 

Für Aussagen vor Gericht, der Polizei oder einer 
anderen Behörde bedarf es der Genehmigung des 
Dienstvorgesetzten. Im Strafprozeß und im Diszi- 
plinarverfahren gelten hinsichtlich des Zeugnis- 
verweigerungsrechts die beamtenrechtlichen 
Vorschriften (§§ 61, 62 BBG), wonach die Aussage- 
genehmigung nur versagt werden darf, wenn das 
öffentliche Wohl gefährdet ist. 

Von der vorstehenden Verpflichtung zur Ver- 
schwiegenheit habe ich Kenntnis genommen. 

, den 


Unterschrift (Vor- und Zunahme) 

Diese beispielhafte Regelung sollte auch von den 
übrigen Bundesbehörden — je nach Organisations- 
struktur gegebenenfalls modifiziert — übernom- 
men werden. 

Daß es nötig ist, auf dieses Problem zum wiederhol- 
ten Male hinzuweisen, hat eine Prüfung bei der 
Bundesversicherungsanstalt für Angestellte (BfA) 
gezeigt. Dort sind für Beihilfesachen und allge- 
meine Personalangelegenheiten bislang dieselben 
Bearbeiter zuständig. Dies halte ich für bedenklich. 


Die BfA hat inzwischen zugesagt, nach einer noch 
nicht absehbaren Übergangszeit die organisatori- 
schen Maßnahmen für eine Abschottung zu treffen. 
Ich halte demgegenüber eine kurzfristige Realisie- 
rung für dringlich. 

5.1.2 Umgang mit ärztlichen Unterlagen 

Anläßlich der Prüfung bei der BfA habe ich außer- 
dem festgestellt, daß die Behandlung ärztlicher Un- 
terlagen im Personalwesen nicht den datenschutz- 
rechtlichen Anforderungen entsprach. 

Ich nehme dies zum Anlaß, an dieser Stelle noch- 
mals auf die Problematik einzugehen. 

Nach den Ausführungen im 2. TB (S. 23) und im 
7. TB (S. 20f.) soll sich der Inhalt der der personal- 
bearbeitenden Stelle zugänglichen Gutachten auf 
das Untersuchungsergebnis beschränken, soweit es 
für die anstehende Personalentscheidung relevant 
ist. Der Begriff „Gutachten“ wurde damals im Sinne 
von „Zeugnis“ gebraucht. 

Ärztliche Zeugnisse über einen Bediensteten — in 
Betracht kommen hauptsächlich solche des Amts- 
arztes oder Personalarztes — die aufgrund konkre- 
ter dienstlicher Veranlassung erstellt werden, be- 
treffen das Dienstverhältnis als solches. Sie gehö- 
ren somit materiell zur Personalakte. Die materielle 
Personalakte umfaßt auch die Unterlagen, die der 
Personalarzt führt. Da die angesprochenen Zeug- 
nisse in der Regel Entscheidungsgrundlage oder 
-hilfe für konkrete dienstliche Maßnahmen sind 
(Änderung der dienstlichen Verwendung, vorzeitige 
Zurruhesetzung), gehören sie auch in die formelle 
Personalakte. Nicht in die formelle Personalakte 
gehören hingegen andere ärztliche Unterlagen wie 
etwa Befundbögen und medizinische Gutachten, 
auf denen das ärztliche Zeugnis basiert. 

Die Frage, ob ein Bediensteter für eine bestimmte 
Verwendung geeignet ist, hat danach das Zeugnis 
nur in den Kategorien „geeignet“, „eingeschränkt“, 
„nicht geeignet“ oder in ähnlicher Weise zu beant- 
worten. Für Ermessensentscheidungen des Dienst- 
herrn wird eine ausführlichere Auskunft (im Zeug- 
nis) für zulässig erachtet, ohne daß der Umfang 
näher bestimmt wird (2. TB, S. 23). Dazu halte ich 
folgende Verdeutlichung für geboten: 

— Einstellung 

Ist ein Bewerber gesundheitlich uneinge- 
schränkt für ein Dienstverhältnis geeignet, 
reicht die Angabe der Eignung aus. Diagnoseda- 
ten über „Randbefunde“, die letztlich nicht zu 
einer Einschränkung der Eignung führen, müs- 
sen der Personalstelle nicht bekannt sein. 

Stellt der Arzt eine eingeschränkte Eignung fest, 
hat er diese Einschränkung im Zeugnis darzu- 
stellen. Dazu kann es unter Umständen erfor- 
derlich sein, den medizinischen Hintergrund sei- 
ner Bewertung zu skizzieren. 

Stellt der Arzt fest, daß der Bewerber aus ge- 
sundheitlichen Gründen für eine Einstellung 
nicht in Betracht kommt, teilt der Arzt nach 
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pflichtgemäßem Ermessen im Zeugnis die für 
die Begründung der Ablehnung erforderlichen 
Daten mit. 

Legt ein Bewerber von sich aus ein umfangrei- 
ches ärztliches Gutachten vor, so sollte die Per- 
sonalstelle dieses dem personalärztlichen Dienst 
verschlossen zuleiten, der daraus ein Zeugnis 
anfertigt, das den vorstehenden Kriterien ge- 
nügt. Die Tatsache, daß das ärztliche Gutachten 
freiwillig der Personalstelle offenbart wurde, 
rechtfertigt eine Einsichtnahme durch die Per- 
sonalstelle allenfalls um zu prüfen, ob die Ein- 
schaltung des personalärztlichen Dienstes über- 
haupt noch sinnvoll ist; sie rechtfertigt aber 
nicht den dauernden Verbleib des Gutachtens in 
der Personalstelle. 

— Maßnahmen während der Dienstzeit 

Sieht sich die Personalstelle vor Entscheidun- 
gen gestellt, die in ein bestehendes Dienstver- 
hältnis eingreifen, so ist sie darauf angewiesen, 
daß ihr der Arzt jeweils die tragenden medizi- 
nisch-diagnostischen Gründe mitteilt, die sie ei- 
nerseits als Entscheidungsgrundlage benötigt 
und die sie andererseits in die Lage versetzen, 
ihre Entscheidung ausreichend — das heißt mit 
Angabe der wesentlichen tatsächlichen und 
rechtlichen Entscheidungselemente — zu be- 
gründen (§ 39 Abs. 1 VwVfG). 

Dies ist insbesondere der Fall bei 

— gesundheitsbedingter Zuweisung einer ande- 
ren Tätigkeit 

— vorzeitiger Zurruhesetzung, sei es auf Antrag 
des Bediensteten oder auf Initiative der Per- 
sonalstelle. 

Dabei hat die Personalstelle die Fragestellung 
an den Arzt möglichst so zu konkretisieren, daß 
dieser die dienstliche Veranlassung erkennen 
und konkret antworten kann. Unter Berücksich- 
tigung der Fragestellung ist es Aufgabe des Arz- 
tes, nach pflichtgemäßem Ermessen zu entschei- 
den, welche Angaben er in dem Zeugnis machen 
muß, damit die Dienststelle in der Lage ist, ihre 
Entscheidung zu begründen. 

— Einsichtnahme durch Personalsachbearbeiter 

Die zuständigen Bearbeiter haben ein Recht auf 
Einsichtnahme in die in der Personalakte aufbe- 
wahrten ärztlichen Zeugnisse. Um jedoch eine 
aus dienstlicher Sicht überflüssige Lektüre zu 
verhindern, müssen diese im verschlossenen 
Umschlag mit Aufschrift „Vertrauliche Arztsa- 
che“ in der Personalakte aufbewahrt werden. 
Auf dem Umschlag ist im Falle einer Öffnung 
das Datum, der Öffnende und der Anlaß der Öff- 
nung zu vermerken. 

Im Zusammenhang mit Beihilfefällen und Dienst- 
unfällen ist es teilweise zu Schwierigkeiten bei der 
Frage gekommen, welche Angaben ein Arzt bzw. 
der Ärztliche und Soziale Dienst der Beihilfe stelle 
gegenüber machen darf bzw. muß. In Übereinstim- 
mung mit dem Leitenden Arzt des Ärztlichen und 
Sozialen Dienstes der obersten Bundesbehörden 
vertrete ich dazu folgende Auffassung: 


Die Regelung über den Inhalt ärztlicher Zeugnisse 
anläßlich der Übernahme von Bewerbern in das Be- 
amtenverhältnis oder der Beurteilung der Verwen- 
dungsfähigkeit für bestimmte Dienstposten ist auf 
Beihilfeangelegenheiten nur begrenzt übertragbar. 
In diesen Fällen werden in der Regel weiterge- 
hende diagnostische Auskünfte erforderlich sein. 
Unter der Voraussetzung, daß die Beihilfesachen 
und ähnliche Vorgänge bearbeitende Stelle organi- 
satorisch und personell von der übrigen Personal- 
verwaltung abgeschottet ist, hängt die Ausführlich- 
keit der Auskünfte davon ab, in welchem Umf ag die 
Kenntnis medizinischer Angaben für die Aufgaben- 
erfüllung dieser Stelle unverzichtbar ist. 

Dabei ist zu berücksichtigen, daß im Beihilfeverfah- 
ren die Festsetzungsstelle verpachtet ist, die Ange- 
messenheit der ärztlichen Leistungen zu prüfen. 
Dies kann sie nur, wenn sie vom Arzt erfährt, wel- 
cher medizinische Sachverhalt den Leistungen zu- 
grundeliegt. Lediglich die Angabe der Spezifikation 
nach GOÄ reicht dazu nicht aus, weil sich daraus 
nur entnehmen läßt, daß der Arzt eine bestimmte 
Maßnahme durchgeführt hat, nicht aber, ob diese 
Maßnahme auch erforderlich war. 

Der Beihilfestelle müssen daher die tragenden me- 
dizinischen Feststellungen mitgeteilt werden, damit 
sie ihre Aufgaben verantwortlich wahrnehmen 
kann. Letztlich hat aber der Arzt nach pflichtgemä- 
ßem Ermessen zu entscheiden, wie umfangreich 
seine Angaben sein dürfen bzw. müssen, um das 
Ergebnis seiner Untersuchung für den Empfänger 
nachvollziehbar zu machen. 

5.1.3 Elnzelfälle 

Der Bundesminister für das Post- und Fernmelde- 
wesen verwahrt alte ärztliche Atteste mit Diagnose- 
angaben offen in Personalakten und notierte sie in 
Personalkarteien. Er hat sich bereit erklärt, auf 
Wunsch der Bediensteten die Daten in den Kar- 
teien zu löschen und in den Akten in einen ver- 
schlossenen Umschlag zu nehmen. Ich fordere 
nicht, daß eine solche Bereinigung von Amts wegen 
erfolgt, bedauere aber, daß wegen des zu erwarten- 
den Verwaltungsaufwandes meiner Anregung nicht 
gefolgt wurde, die Bediensteten über die individu- 
elle Bereinigungsmöglichkeit zu informieren. 

Eine weitere Angelegenheit halte ich für klärungs- 
und regelungsbedürftig: Vorgänge, die im Zusam- 
menhang mit dem organisatorischen Betriebsab- 
lauf in einer Behörde stehen, enthalten oft perso- 
nenbezogene Daten über Bedienstete, wenn es etwa 
um Fragen der Stellenbesetzung geht. Dabei wer- 
den z. B. Aussagen zur Qualifikation oder zur ge- 
sundheitlichen Belastbarkeit verschiedener Bewer- 
ber schriftlich festgehalten und einander gegen- 
übergestellt. Diese Vorgänge werden, da sie auf- 
grund einer organisatorischen Maßnahme entstan- 
den sind, als Sachakten geführt. Sie unterliegen da- 
her weder dem besonderen Schutz der Personalak- 
ten noch besteht ein Einsichtsrecht. Ich halte die- 
sen Zustand für änderungsbedürftig. 

Einige Behörden verlangen von ihren Bediensteten 
nach einer Ehescheidung wegen der besoldungs- 
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und tarifrechtlichen Auswirkungen eine Ablichtung 
des Scheidungsurteils für die Personalakte. Ich 
meine, die Vorlage des Urteilstenors und gegebe- 
nenfalls der besoldungserheblichen Teile des Ur- 
teils sollte ausreichen. In den konkreten Fällen 
stimmten die betroffenen Behörden darin mit mir 
überein. 

Bedienstete haben sich darüber beschwert, daß auf 
Urlaubsanträgen die Urlaubsanschrift angegeben 
werden muß. Diese Beschwerden sind auch von ei- 
nem Mitglied des Deutschen Bundestsages aufge- 
griffen worden. Da nach meiner Ansicht die not- 
wendige Erreichbarkeit des Bediensteten auch da- 
durch sichergestellt werden kann, daß er nur sei- 
nem direkten Vorgesetzten eine Erreichbarkeitsad- 
resse mitteilt, habe ich den Bundesminister des In- 
nern um eine Änderung des Verfahrens gebeten. Er 
hat bisher darüber noch nicht entschieden. 


5.2. Automatisierte Personaidatenverarbeitung 

5.2.1 Personalinformatlonssysteme 

Im Bereich der Bundesverwaltung werden inzwi- 
schen zahlreiche sogenannte Personalinformati- 
onssysteme betrieben oder befinden sich im konkre- 
ten Planungsstadium. 

Die Deutsche Bundespost plant ein Personalinfor- 
mationssystem für die Beamten des höheren 
Dienstes. Dieses System soll beim Bundesminister 
für das Post- und Fernmeldewesen geführt werden. 
Zugriff werden nur die zuständigen Mitarbeiter der 
Personalverwaltung haben. Das System enthält 
zwar auch wertende Angaben, wie das Ergebnis der 
dienstlichen Beurteilung, sowie die Verwendungs- 
wünsche und Verwendungsvorschläge. Das Verfah- 
ren wird jedoch dadurch weitgehend unproblema- 
tisch, daß lediglich eine Einzelanzeige auf dem Bild- 
schirm für jeweils einen Mitarbeiter, gewisserma- 
ßen eine Reproduktion des Personalbogens, vorge- 
sehen ist. Eine vergleichende Auswertung der Da- 
ten mehrerer Mitarbeiter wird es nicht geben. Bei 
dieser Ausgestaltung wäre das geplante System un- 
ter datenschutzrechtlichen Gesichtspunkten akzep- 
tabel. 

Die Planungen der Deutschen Bundesbahn für die 
automatisierte Personaldatenverarbeitung lassen 
sich noch nicht abschließend bewerten. Danach ist 
ein dezentrales Personalinformationssystem vorge- 
sehen, das sich über drei Ebenen erstrecken soll: 

— Bei den Dienststellen der Bundesbahn ist der 
Einsatz von Mehrplatzcomputern geplant, mit 
denen je eine Mitarbeiter- und eine Dienstpo- 
stendatei geführt werden soll. Aufgabe dieses 
Systems ist in erster Linie die Personalbuch- 
führung (ÖPDV-Örtliche Personaldatenverarbei- 
tung). 

— Bei den Bundesbahndirektionen und den zentra- 
len Stellen (insgesamt 40) werden sowohl eine 
Mitarbeiter- als auch eine Dienstpostendatei ge- 
führt. Aufgaben dieses Systems sind Personal- 


verwaltung und Personalwirtschaft (PSV-Perso- 
nalstammdatenverwaltung). 

— Zur Information der Unternehmensleitung sol- 
len schließlich bisher schon bestehende Verfah- 
ren durch ein zentrales Verfahren abgelöst wer- 
den. Nähere Einzelheiten liegen noch nicht fest. 
Ob und inwieweit dabei personenbezogene Da- 
ten verarbeitet werden sollen, läßt sich gegen- 
wärtig noch nicht absehen (zentrale PDV). 

Aus der Sicht des Datenschutzes ist positiv zu be- 
merken, deiß ein Einsatz freier Abfragesprachen bei 
allen drei Systemen ausdrücklich ausgeschlossen 
wird. Beurteilungen sind in der Mitarbeiterdatei 
des Systems PSV enthalten; sie sollen jedoch weder 
zu einer maschinellen Reihung verwandt noch mit 
anderen Daten verknüpft, sondern lediglich ange- 
zeigt werden. 

Neben diesen zentral gesteuerten Systemen plant 
die Deutsche Bundesbahn auch ein dezentralisier- 
tes Personaldatenverarbeitungssystem mit Klein- 
rechnern, das aus der Sicht des Datenschutzes be- 
sonders kritisch zu überprüfen ist; ich werde darauf 
im Zusammenhang mit dezentralen Systemen nä- 
her eingehen (vgl. unten zu 5.2.3). 

Ob und inwieweit in der übrigen Bundesverwaltung 
wertende Angaben zu maschinellen Reihungen und 
Abgleichen im Rahmen von Personalinformations- 
systemen benutzt werden oder geplant sind, ist mir 
nicht bekannt. Die erforderlichen Infrastrukturen 
hierfür stehen jedenfalls zur Verfügung. Es ist zu 
befürchten, daß diese auch so genutzt werden, zu- 
mal moderne DV-Systeme in der Regel freie Abfra- 
gesprachen anbieten. Auch wenn eine Entschei- 
dung durch technische Systeme nicht unmittelbar 
getroffen, sondern nur vorbereitet wird, sind derar- 
tige Systeme unter datenschutzrechtlichen Ge- 
sichtspunkten problematisch. Eines ihrer Probleme 
ist der Kontextverlust. Schon bei der Darstellung 
der Fähigkeiten eines Mitarbeiters in der Personal- 
akte gehen wesentliche Umstände und Einzelheiten 
verloren. Dies ist um so mehr der Fall, wenn der 
Inhalt der Personalakte auszugsweise und verkürzt 
in ein Personalinformationssystem übernommen 
wird. Wird dann die Personalakte für eine Entschei- 
dung erst gar nicht herangezogen, besteht die Ge- 
fahr, daß Fehlentscheidungen von weittragender 
Bedeutung getroffen werden, etwa bei Beförderun- 
gen, Versetzungen usw. In diesem Zusammenhang 
verweise ich auch auf meine Empfehlung im Zwei- 
ten Tätigkeitsbericht (S. 211), von der automatisier- 
ten Verarbeitung der Beurteilungsnoten abzusehen 

— sofern diese sich nicht nur auf eine Speicherung 
zur Einzelanzeige am Bildschirm beschränkt. 

5.2.2 Lelstungs- und Verhaltenskontrolie 

Die automatisierte Datenverarbeitung dringt im- 
mer weiter zu den Arbeitsplätzen vor. Art und Zahl 
der Aufgaben, die mit ihrer Hilfe erledigt werden, 
nehmen sprunghaft zu. Dazu werden zunehmend 
Sachbearbeiter-Dialogsysteme eingesetzt. 

Bei solchen Systemen werden auch Daten über das 
Arbeitsverhalten der Mitarbeiter aufgezeichnet, die 
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mit dem jeweiligen System arbeiten. Die Aufzeich- 
nungen sind aus technischen und aus Gründen des 
Datenschutzes erforderlich. 

Die Verwendung solcher Daten (z. B. aus Log-Datei- 
en, ADV-Auslastungsstatistiken, Aufzeichnungen 
zu Kontrollzwecken gemäß Anlage zu § 6 BDSG) zu 
einer individuellen Leistungs- oder Verhaltenskon- 
trolle habe ich bereits früher als datenschutzrecht- 
lich problematisch beurteilt (vgl. 3. TB S. 25 f., 5. TB 
S. 26 f. und 6. TB S. 17). Personaldaten, die im Rah- 
men der Durchführung der Kontrollmaßnahmen 
nach der Anlage zu § 6 BDSG gespeichert werden, 
unterliegen dem strikten Zweckbindungsprinzip; 
sie entziehen sich daher mangels entsprechender 
ausdrücklicher Einwilligung und mangels gesetzli- 
cher Grundlage einer Nutzung zu anderen Zwecken 
als der Überwachung der Einhaltung der Maßnah- 
men zu § 6 BDSG. 


5.2.3 Dezentralisierung der automatisierten 
Personaldatenverarbeitung 

Das Vordringen von Personal Computern (PC) ver- 
setzt immer mehr Arbeitgeber in die Lage, die 
Durchführung der Arbeit maschinell zu überwa- 
chen. Auch hier besteht eine Gefährdung der Per- 
sönlichkeitsrechte durch maschinelle Kontrolle. 
Hinzu kommen typische Gefahren, die in den be- 
sonderen Eigenschaften kleiner Systeme und der 
dezentralisierten Datenverarbeitung als solcher lie- 
gen (vgl, dazu unten Nr. 16.3). 

Einen Überblick konnte ich mir im Berichtsjahr bei 
der Deutschen Bundesbahn verschaffen, nachdem 
ich durch Eingaben auf die Verwendung von PC zur 
Personaldatenverarbeitung in drei Dienststellen ei- 
ner Bundesbahndirektion hingewiesen worden war. 
Im einzelnen ergab sich dabei folgendes Bild: 

Bei einer Fernmeldewerkstätte wurden auf einer 
Klein-Rechenanlage Personaldaten für Lohn- und 
Gehaltsempfänger und Auszubildende verarbeitet. 
Sie enthielten teilweise neben den Stammdaten 
u. a. auch Angaben über die Schulbildung, Schulno- 
ten, Religion und den Grad der Schwerbehinderung. 
Die Existenz dieser Dateien stand im Widerspruch 
zu einer schriftlichen Mitteilung der DB vom Juli 
1984, wonach Anwendungen mit personenbezoge- 
nen Daten auf PC nicht implementiert und bis zur 
Festlegung der erforderlichen Datensicherungs- 
maßnahmen auch nicht beabsichtigt seien. Bis auf 
die Datei für Auszubildende wurden alle Dateien 
inzwischen gelöscht. Eine Antwort auf meine Bitte, 
den Zweck dieser Datei und der vorgesehenen Da- 
tenübermittlung näher zu erläutern, steht noch 
aus. 

Bei einer Signalmeis terei wird ein Pilotprojekt 
„Vorläufige Auftragsabrechnung in signal- und 
fernmeldetechnischen Dienststellen“ durchgeführt. 
Für diesen Zweck wird ein PC mit einem Daten- 
banksystem eingesetzt. Zweck des Projektes ist in 
erster Linie die Ermittlung des tatsächlichen Perso- 
nalbedarfs für die Aufgabenbereiche Instandhal- 
tung und Montage. Die Erledigung dieser Aufgaben 
erfordert nach Auffassung der DB eigentlich keinen 


Personenbezug. Da das System aber gleichzeitig 
dazu genutzt wird, um Fehlzeiten plausibel nach- 
weisen zu können, werden alle Daten erfeißt, mit 
deren Hilfe beantwortet werden kann, wer wo wie 
lange was gearbeitet hat. Die Datenerfassung er- 
folgt auf einem Stundennachweis-Formblatt. 

Bei einem Bahnbetriebswerk wird das Pilotprojekt 
,AJ'heitsvorbereitung in elektrotechnischen Dienst- 
stellen“ durchgeführt. Das Pilotprojekt läuft unter 
dem Namen DIVA („DV-gestütztes Instandhal- 
tungsverfahren für Anlagen“). Nach Abschluß der 
Einführung des Verfahrens sollen 54 Kleinrechner 
eingesetzt werden. Anlagebezogener Zweck des 
Verfahrens ist die Terminüberwachung bei der Ar- 
beitsvorplanung für mehrere Jahre und die Ermitt- 
lung des Zeitaufwands für Instandhaltung nach An- 
lagegruppen. Personenbezogen geht es um die Er- 
stellung des Tagewerkbuches je Mitarbeiter; hier- 
für werden jeweils die manuell erstellten Arbeits- 
nachweise und Fehlzeiten pro Mitarbeiter erfaßt. 

Er entsteht jeweils ein vollständiger Überblick über 
die geleistete Arbeit und die Fehlzeiten jedes Be- 
diensteten. Anhand dieser Aufstellung erfolgt die 
Lohnberechnung einschließlich der Zulagen. 

Weil es sich bei diesen Verfahren um Anwendungen 
von Personal-Computern handelt, sind besondere 
Maßnahmen geboten, um den unter Nr. 16.3 im ein- 
zelnen beschriebenen Mißbrauchsrisiken dieser 
Technik zu begegnen. Der für diese technischen 
und organisatiorischen Maßnahmen erforderliche 
Aufwand richtet sich im Rahmen des Verhältnismä- 
ßigkeitsprinzips nach dem jeweiligen Schutzbedarf. 
Dieser wiederum hängt von den im Einzelfall gege- 
benen Umständen ab. Bei Personaldaten ist von 
einem besonders hohen Schutzbedarf auszugehen: 
Zum einen geht es um die Verarbeitung besonders 
sensibler Daten, die u. a. zur Verhaltens- und Lei- 
stungskontrolle sowie zu beliebigen weiteren Da- 
tenverknüpfungen und Abgleichen über Mitarbei- 
ter verwendet werden könnten. Zum anderen han- 
delt es sich nicht nur um lokal begrenzte Vorhaben, 
sondern um ein für die gesamte DB geplantes Sy- 
stem der Personaldatenverarbeitung mit PC. Der 
qualitative Aspekt der Gefährdung der Persönlich- 
keitsrechte wird damit im Hinblick auf die große 
Zahl der betroffenen Mitarbeiter um ein quantitati- 
ves Element wesentlich erweitert. 

Unter den bei der DB bislang gegebenen bzw. ge- 
planten Einsatzbedingungen von PC in der Perso- 
naldatenverarbeitung halte ich u. a. folgende orga- 
nisatorische und technische Maßnahmen für unver- 
zichtbar: 

— Eine lückenlose Menüsteuerung, d. h. eine 
Zwangsführung des Benutzers, die ihm nur die 
Auswahl unter den planmäßigen — zulässigen 
— Verarbeitungen ermöglicht. 

— Kryptographische Verschlüsselung der perso- 
nenbezogenen Daten, damit sich Zugriffsmög- 
lichkeiten über andere Software ausschließen 
lassen. 
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— Die Benutzerberechtigung muß an die Fachzu- 
ständigkeit gebunden sein und im übrigen so 
restriktiv wie möglich vergeben werden. 

— Ein zentrales Melde- und Freigabe- bzw. Geneh- 
migungsverfahren für Anlagen, personenbezo- 
gene Dateien und Verarbeitungssysteme, das 
auch die Beteiligung der Personalvertretung 
vorsehen sollte. Gemeldet werden müssen auch 
PC, die nicht zur personenbezogenen Datenver- 
arbeitung vorgesehen, aber deifür geeignet sind. 
Wegen der bei der DB zutage getretenen Pro- 
bleme der örtlichen Dienststellen mit der Quali- 
fizierung personenbezogener Dateien müssen 
sämtliche Dateien der Hauptverwaltung gemel- 
det und dort bewertet werden (§ 15 BDSG). 

— Eine Freigabe für die Beschaffung und Imple- 
mentierung von Anlagen und Verarbeitungssy- 
stemen sollte erst erteilt werden, wenn feststeht, 
daß ein unter datenschutzrechtlichen Gesichts- 
punkten angemessenes und praktikables Kon- 
trollsystem zur Verfügung steht. Nur so kann 
auch die Vorbeugungsfunktion von Kontroller- 
wartungen genutzt werden. Es reicht nicht aus, 
hier auf die externe Kontrolle durch den BfD zu 
vertrauen, da diese schon wegen der großen 
Zahl von Anlagen nur bedingt wirksam sein 
kann. 

Falls und soweit diese Sicherungsmaßnahmen bzw. 
Verarbeitungsregeln durchgeführt werden, wäre 
die Einhaltung der §§ 15 Abs. 1, 6 BDSG und damit 
faktisch ein Verfahren der Personaldatenverarbei- 
tung sichergestellt, das dem Einsatz zentraler Da- 
tenverarbeitungsanlagen vergleichbar wäre. Das 
sogenannte „personal computing“, das heißt, die be- 
liebige individuelle Nutzung der spezifischen PC- 
Möglichkeiten wäre weitgehend ausgeschlossen. 

Angesichts der oben beschriebenen Vorbereitungen 
der DB für ein zentral gesteuertes, mit Mehrplatz- 
computern betriebenes Personalinformationssy- 
stem (ÖPDV/PSV) wird die DB entscheiden müs- 
sen, ob und gegebenenfalls in welchem Umfang da- 
neben noch die Verarbeitung personenbezogener 
Daten auf PC unter Berücksichtigung der verblei- 
benden spezifischen Restrisiken angemessen ist 

Die vorstehenden Probleme habe ich mit der DB 
erörtert. Sie hat zugesagt, bis April 1986 ein umfas- 
sendes Datenschutzkonzept zu erstellen. Ich habe 
darum gebeten, mir dieses Konzept zuzuleiten und 
alle Beschaffungs- und Freigabeentscheidungen für 
PC-Anlagen, Dateien und Vorbereitungssysteme 
erst zu treffen, wenn feststeht, daß das geplante 
Steuerungs- und Überwachungssystem den daten- 
schutzrechtlichen Anforderungen voll entspricht. 

5.2.4 Mitbestimmung und bereichsspezifische gesetzliche 
Regelung des Arbeitnehmerdatenschutzes 

Die besondere Gefährdung der Persönlichkeits- 
rechte beim Einsatz der automatisierten Datenver- 
arbeitung in der Personalverwaltung kann durch 
das Mitbestimmungsrecht der Personalvertretun- 
gen weitgehend ausgeglichen werden. Im Hinblick 
auf die weittragenden datenschutzrechtlichen und 


gesellscheiftspolitischen Risiken und die große Zahl 
der im Einzelfall Betroffenen halte ich dessen Er- 
gänzung und darüber hinaus bereichsspezifische 
gesetzliche Regelungen zum Arbeitnehmerdaten- 
schutz für dringlich. In früheren Tätigkeitsberich- 
ten habe ich bereits mehrfach auf einen solchen 
Regelungsbedarf hingewiesen (vgl. 5. TB S.27, 115; 
7. TB S. 92). 

Die Bundesregierung hat in Ausführung des Be- 
schlusses des Deutschen Bundestages zu meinem 
fünften Tätigkeitsbericht vom 20. September 1984 
(vgl. Drucksache 10/1719, Nr. 1/13) in einem aus- 
führlichen Bericht die Notwendigkeit bereichsspe- 
zifischer Regelungen zum Schutz der Arbeitneh- 
merrechte insbesondere bei der automatisierten 
Datenverarbeitung bejaht und zugesagt, die erfor- 
derlichen gesetzgeberischen Schritte einzuleiten. 

Der Bundestagsausschüß für Arbeit- und Sozialord- 
nung hat diesen Bericht erörtert und die Bundesre- 
gierung aufgefordert, die „vom Ausschuß für drän- 
gend gehaltenen Fragen verstärkt aufzugreifen und 
den Entwurf einer bereichsspezifischen Regelungv 
des Arbeitnehmerdatenschutzes zu Beginn der 
nächsten Legislaturperiode dem Deutschen Bun- 
destag vorzulegen“. 

Für dieses Gesetzgebungsvorhaben gebe ich fol- 
gende Empfehlungen: 

— Die Speicherung, Auswertung, Veränderung und 
Übermittlung von Arbeitnehmerdaten muß auf 
die Fälle gesetzlicher Verarbeitungspflichten 
und den Zweck der Durchführung des Arbeits- 
verhältnisses beschränkt werden; „berechtigte 
Interessen“ des Arbeitgebers reichen hierfür 
nicht aus. 

— Auswertungen und Verknüpfungen, die zur Her- 
stellung eines „Persönlichkeitsabbildes“ der Ar- 
beitnehmer führen können, müssen unzulässig 
sein. 

— Daten der Beschäftigten, die im Rahmen der 
Durchführung der technischen und organisatori- 
schen Maßnahmen nach §6 BDSG und dessen 
Anlage gespeichert werden, dürfen grundsätz- 
lich nicht zu Zwecken der Verhaltens- und Lei- 
stungskontrolle ausgewertet werden. 

— Dienst- und arbeitsrechtliche Beurteilungsnoten 
des Beschäftigten dürfen nur unter einge- 
schränkten Voraussetzungen automatisiert ver- 
arbeitet werden. 

— Medizinische und psychologische Befunde oder 
Daten, aus denen diese abgeleitet werden kön- 
nen, dürfen allenfalls in selbständigen und 
streng abgeschotteten Systemen des personal- 
ärztlichen Dienstes automatisiert verarbeitet 
werden. 

— Der Auskunftsanspruch des Arbeitnehmers muß 
erweitert werden. Insbesondere soll er einen 
Auskunftsanspruch über alle Empfänger seiner 
Daten sowie über alle regelmäßigen Verwendun- 
gen erhalten. 
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— Ein Mitbestimmungsanspruch der Personalver- 
tretung bei Planung und Einführung automati- 
sierter Personaldatenverarbeitung muß eindeu- 
tig festgelegt werden. 


6. Deutsche Bundespost 

6.1 Zusammenarbeit mit dem Bundesminister für das 
Post* und Fernmeldewesen 

Angesichts der vielfältigen datenschutzrechtlich re- 
levanten Aktivitäten der Deutschen Bundespost — 
insbesondere im Rahmen der Einführung moderner 
Kommunikationstechniken — habe ich Kontakte 
zu vielen Stellen der Deutschen Bundespost (DBP). 
Diese ergeben sich nicht nur im Zusammenhang 
mit der Durchführung von Beratungen und daten- 
schutzrechtlichen Kontrollen. Auch zahlreiche an 
mich gerichtete Eingaben von Bürgern betreffen 
den Bereich der DBP und erfordern eine Stellung- 
nahme des Bundesministers für das Post- und Fern- 
meldewesen (BMP). Die Arbeitskontakte können 
im allgemeinen als offen und konstruktiv bezeich- 
net werden. Die Effektivität der Zusammenarbeit 
wird jedoch durch Probleme der folgenden Art be- 
einträchtigt; 

— Wiederholt habe ich erst aus der Presse von 
neuen oder durch Rechnereinsatz neu gestalte- 
ten Dienstleistungen der DBP erfahren, deren 
Ausgestaltung zahlreiche Fragen aus der Sicht 
des Datenschutzes aufwirft. Beispiele hierfür 
sind die Einführung eines neuen Autotelefon- 
Systems und des Elektronischen Telefonbuches 
(siehe unten Nr. 6.4.2). Die präventive Zielrich- 
tung der mir durch das BDSG zugewiesenen Be- 
ratungsaufgabe bedeutet jedoch, daß die Bera- 
tung möglichst früh einsetzen muß. Sie bezieht 
sich nicht etwa nur auf Rechts- und Verwal- 
tungsvorschriften, sondern auch auf die techni- 
sche Ausgestaltung neuer Dienstleistungen. Pro- 
bleme, die bereits im Vorbereitungsstadium ei- 
ner neuen Dienstleistung erkannt werden, las- 
sen sich in der Regel leichter beheben bzw. ver- 
meiden. Ich würde es daher begrüßen, wenn ich 
künftig frühzeitig über geplante Dienste bzw. 
Techniken informiert würde, in denen personen- 
bezogene Daten verarbeitet werden. 

— Wiederholt hat mir der BMP in seinen Stellung- 
nahmen entgegengehalten, die betreffenden Da- 
ten würden nicht in Dateien gespeichert; sie un- 
terlägen somit auch nicht dem Schutz des BDSG 
(siehe unten Nr. 6.8). Da dies im allgemeinen im 
Zusammenhang mit der Bearbeitung von Einga- 
ben geschah, ist ein solches Vorgehen besonders 
bedauerlich. Wenn ein Bürger mir bestimmte 
Tatsachen mitteilt, die eine Beeinträchtigung 
seiner schutzwürdigen Belange durch Datenver- 
arbeitung vermuten lassen, erscheinen mir die 
von ihm gewünschte Aufklärung des Sachver- 
haltes und das Finden möglicher Lösungen vor- 
dringlich, auch wenn das BDSG unmittelbar 
nicht anwendbar ist. Ich beabsichtige in solchen 
Fällen keineswegs, mir nicht zustehende Kom- 
petenzen zu beanspruchen, also etwa Beanstan- 


dungen auszusprechen, sondern ich möchte dem 
Bürger, der nach meinen Erfahrungen in der 
Regel für eine formale Abweisung seines Anlie- 
gens kein Verständnis hat, im Wege von Emp- 
fehlungen oder Ratschlägen weiterhelfen. 

Zuweilen wurde vom BMP die Auffassung ver- 
treten, eine Beratung durch Empfehlungen zur 
Verbesserung des Datenschutzes (§ 19 Abs. 1 
Satz 2 BDSG) setze das Vorhandensein einer 
Datei voraus, oder Empfehlungen im Bezug auf 
eine interne Datei dürften nur technisch-organi- 
satorische Maßnahmen i. S. des § 6 BDSG zum 
Inhalt haben, oder gar eine Beratung könne nur 
dann in Betracht kommen, wenn darum gebeten 
werde. Ich kann diese Auffassung nicht akzep- 
tieren; sie widerspricht meinem Amtsverständ- 
nis und den Erwartungen der betroffenen Bür- 
ger und findet meines Erachtens keine Stütze 
im Gesetz. 

— Die Bearbeitungsdauer von Vorgängen, die ich 
dem BMP mit der Bitte um Stellungnahme über- 
sandt habe, ist gelegentlich unverhältnismäßig 
lang. Dies führt nicht nur (durch Wiedervorlagen 
und Nachfragen) zu einer vermeidbaren Bela- 
stung meiner Dienststelle, sondern auch oft zu 
Verärgerungen der betroffenen Bürger. Selbst 
bei komplexen Fragestellungen sollte sich die- 
ses Problem — z. B. durch Teilbescheide — mil- 
dern lassen. 

6.2 Bildschirmtext 

6.2.1 Stand der Entwicklung 

Noch im Oktober 1984 ging die DBP für die Ent- 
wicklung von Bildschirmtext (Btx) von Planungen 
aus, die ca. 180 000 Teilnehmer und 2,5 Millionen 
abrufbare Seiten für Ende 1985 erwarten ließen. 
Tatsächlich waren es am 31. Dezember 1985 ca. 
38 000 Teilnehmer und rund 763 000 (zum Teil ent- 
geltpflichtige) Btx-Seiten. Als kommerziell bedeut- 
samer Schwerpunkt der Btx-Nutzung hat sich — 
neben Warenbestellungen — die elektronische Gi- 
rokontoführung, das sogenannte „Homebanking** 
herausgestellt. Bereits Mitte des Jahres wurde die 
Anzahl dieser sogenannten Telekonten auf 28 000 
geschätzt. Zweitgrößter Anbieter mit über 7 500 Te- 
lekonten im Postgirodienst ist hier die DBP selbst. 

6.2.2 Kontrollkompetenz; Regelungsdeflzite 

Die datenschutzrechtliche Kontrollkompetenz für 
Btx ist geteilt: Soweit es sich um die Deutsche Bun- 
despost als Betreiber des Dienstes oder um sie und 
andere öffentliche Stellen des Bundes als Anbieter 
handelt, liegt die Kontrollzuständigkeit beim BfD. 
Im Staatsvertrag der Länder über Bildschirmtext 
bzw. den Zustimmungsgesetzen der Länder ist die 
Kontrollkompetenz für den übrigen Nutzungsbe- 
reich geregelt. 

Bereits seit Aufnahme der Btx-Feldversuche dauert 
die Diskussion über den Datenschutz bei Btx an. Im 
Mittelpunkt besonderen Interesses stehen dabei 
Fragen nach der Sicherheit des Systems gegenüber 
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unbefugtem Systemzugang, der Verfälschung von 
Übermittlungen und Seiteninhalten sowie der Ma- 
nipulation bei Telekonten. Spektakuläre Fälle, in 
denen es sogenannten „Hackern“ gelungen war, Si- 
cherheitsschranken zu überwinden, haben dazu bei- 
getragen, daß die DBF einige meiner Anregungen 
zur Erhöhung der Sicherheit aufgegriffen hat. Be- 
sondere Aufmerksamkeit erregte in der Öffentlich- 
keit der Fall eines Computer-Clubs, der im Bild- 
schirmtext entgeltpflichtige Seiten anbietet. Mit- 
glieder des Clubs hatten unter der vorgegebenen 
Identität einer Sparkasse ihre eigenen Btx-Seiten 
in einer solchen Anzahl abgerufen, daß der Spar- 
kasse vom System eine Vergütungsschuld von ca. 
DM 135 000 zugunsten des Clubs in Rechnung ge- 
stellt wurde. Dabei hatten sich die Clubmitglieder 
der Anschlußkennung und des „persönlichen Kenn- 
wortes“ der Sparkasse bedient. Nach ihren Anga- 
ben hatten sie diese unter Ausnutzung eines (inzwi- 
schen beseitigten) Programmfehlers des Btx-Sy- 
stems von diesem selbst erhalten. Ob diese Darstel- 
lung zutrifft, oder aber die der DBF, nach der die 
genannten Angaben anläßlich einer Btx-Demon- 
stration „ausgespäht“ wurden, konnte nachträglich 
nicht zweifelsfrei geklärt werden. 

Unbefriedigend ist aus meiner Sicht nach wie vor 
die mangelnde Normenklarheit bei Btx: Die Rechts- 
vorschriften, die den Dienst selbst regeln sowie die 
Rechte und Pflichten von Teilnehmern und Anbie- 
tern aus dem Teilnehmerverhältnis — auch bezüg- 
lich des Datenschutzes — bestimmen, sind selbst 
für den Rechtskundigen nur schwer zu überblicken. 
Ich habe den BMP schon im Jahre 1984, zuletzt in 
einem Schreiben vom 26. Juni 1985 darauf hinge- 
wiesen, daß eine zusammengefaßte und übersichtli- 
che Darstellung dieser Vorschriften unerläßlich ist, 
und eingehende Empfehlungen für die notwendigen 
Regelungsinhalte gegeben. Außer einer Absichtser- 
klärung, in dieser Richtung etwas zu tun, lag mir 
bis vor kurzem leider keine Äußerung des BMP 
in dieser Angelegenheit vor. Ich bin lediglich auf 
den Entwurf einer „Telekommunikationsordnung 
(TKO)“ hingewiesen worden, die auch Btx regeln 
soll. Dieser Entwurf ist mir erst im Dezember 1985 
zugegangen und konnte daher bis Redaktions- 
schluß noch nicht ausgewertet werden. 

Beim Erlaß einer Benutzungsordnung wie der TKO 
stützt sich der BMP auf das Postverwaltungsgesetz 
(PostVwG), das ihn ermächtigt, „die Rechtsverord- 
nungen über die Bedingungen ... für die Benutzung 
der Einrichtungen des Post- und Fernmeldewesens 
zu erlassen“ (§ 14 PostVwG). Nach der Wesentlich- 
keitstheorie des Bundesverfassungsgerichtes hat 
jedoch der „Gesetzgeber ... in grundlegenden nor- 
mativen Bereichen, zumal im Bereich der Grund- 
rechtsausübung, . . . alle wesentlichen Entscheidun- 
gen selbst zu treffen“ (BVerfGE 49, S. 126). Neue 
Kommunikationsdienste wie Btx und TEMEX 
schaffen eine Infrastruktur, die zumindest geeignet 
ist. Persönlichkeitsrechte zu beeinträchtigen. 

Ich halte daher eine Prüfung für erforderlich, ob 
§ 14 PostVwG als ausreichende Rechtsgrundlage für 
die Einführung und Regelung solcher neuer techni- 
scher Kommunikationsdienste anzusehen ist. 


6.2.3 Datenschutzkontrollen 

Bereits im Jahre 1984 kontrollierte ich die Btx-Leit- 
zentrale, die das gesamte Netz steuert (vgl. 7. TB 
S. 25). Ich begrüße es, daß die meisten meiner Anre- 
gungen und Vorschläge als Ergebnis der Prüfung 
inzwischen umgesetzt worden sind bzw. noch wer- 
den. Dies betrifft z. B. meine Empfehlungen bezüg- 
lich der datenschutzgerechten Gestaltung der Orga- 
nisationsabläufe und die Benennung eines „Sicher- 
heitsbeauftragten“. Auch die fehlende EDV-Pro- 
grammdokumentation liegt inzwischen der DBF 
vor. Die Überarbeitung des Verfahrens zur Speiche- 
rung und Verarbeitung von Btx- Abrechnungsdaten 
wurde aufgenommen und sollte bald abgeschlossen 
sein. Auch bezüglich der im Btx-System automati- 
siert geführten Dateien personenbezogener Daten 
ist die DBP inzwischen ihrer gesetzlichen Melde- 
pflicht nachgekommen. Hingegen fehlen noch im- 
mer wirksame Verfahren zur Erkennung und Ver- 
folgung von Versuchen, durch „Probieren“ das 
Kennwort eines anderen zu ermitteln. Insbesondere 
wird der dadurch gefährdete Teilnehmer nicht ge- 
warnt. 

Die lokalen Knoten des Btx-Netzes bilden die Btx- 
Vermittlungsstellen. Die Datenschutzkontrolle ei- 
ner Btx-Vermittlungsstelle ergab keine gravieren- 
den Datenschutzmängel. Über mögliche Verbesse- 
rungen im technischen und organisatorischen Be- 
reich bin ich mit dem BMP im Gespräch. 

6.3 Telefon-Fernwirksystem TEMEX 

6.3.1 Projektstand 

Zum Ende dieses Jahres sollen in den Versuchsge- 
bieten München und Ludwigsheifen durch Anschal- 
tung der ersten Haushalte die TEMEX-Systemver- 
suche aufgenommen werden (vgl. 7. TB, S. 26). Als 
typische Anwendungen bieten dabei private Wach- 
dienste und Hilfseinrichtungen die Bearbeitung von 
Notfallmeldungen an. Dabei kann z. B. ein Kranker 
oder Behinderter — mittels Knopfdruck oder auto- 
matisch arbeitender Einrichtungen — der ständig 
besetzten Alarmzentrale ein Hilfesignal übermit- 
teln. In der umgekehrten Übermittlungsrichtung 
kann ein Wach- und Schließdienst z. B. in Abwesen- 
heit des Hausbesitzers die Markisen herablassen 
oder vor dessen Rückkehr die Heizung in Betrieb 
setzen. 

Bei solchen Anwendungen speichert die DBP ledig- 
lich kurzfristig und vorübergehend Informationen, 
wie z. B. daß in der betreffenden Wohnung ein 
Schalter betätigt wurde. Sie weiß in der Regel nicht 
einmal, daß hierdurch z. B. ein Notruf signalisiert 
werden soll. Angesichts solcher Speicherungen sind 
im Rahmen der Systemversuche nach meiner Beur- 
teilung für die genannten oder weiteren TEMEX- 
Anwendungen im Bereich der Deutschen Bundes- 
post keine Beeinträchtigungen schutzwürdiger Be- 
lange im Sinne des BDSG zu erwarten. 

6.3.2 Datenschutzbegleltgremlum 

Die DBP hat meine Anregungen aufgegriffen und 
— zunächst für den Bereich München — ein Be- 
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gleitgremium für die Systemversuche konstituiert, 
das Datenschutzprobleme bei TEMEX definieren 
und Lösungsvorschläge erarbeiten soll. Mitglieder 
des Gremiums sind neben dem Bayerischen Lan- 
desbeauftragten und mir auch TEMEX-Anbieterfir- 
men. 

6.3.3 Regelungsbedarf 

Für die Systemversuche werden die Rechtsverhält- 
nisse zwischen DBF, TEMEX-Anbietern und -Nut- 
zern durch Einzelverträge geregelt, bei deren Ge- 
staltung ich mitgewirkt habe. Wichtig ist dabei aus 
meiner Sicht einmal die Transparenz: Der Nutzer 
muß nicht nur seine Rechte und Pflichten aus der 
Vereinbarung klar erkennen können, vielmehr 
müssen ihm auch die wichtigsten Aspekte der Wir- 
kungsweise von TEMEX erläutert werden. Erst 
durch die Transparenz wird die weitere wichtige 
Voraussetzung ermöglicht, die Freiwilligkeit der 
Teilnahme, die auch eine nutzerfreundliche Kündi- 
gungsmöglichkeit verlangt. 

Im Anschluß an die Systemversuche sind soge- 
nannte Betriebsversuche vorgesehen, in denen auch 
weitergehende Anwendungen, wie z. B. Zählerable- 
sungen erprobt werden sollen. Ich gehe davon aus, 
daß von der DBF bis dahin die in ihrem Bereich 
noch offenen Datenschutzprobleme gelöst werden 
und in entsprechende Regelungen Eingang finden. 
Im Hinblick auf den Schutz des Persönlichkeits- 
rechts sollte hierbei auch die Erforderlichkeit einer 
gesetzlichen Regelung geprüft werden. Ob § 14 Post- 
verwaltungsgesetz noch als ausreichende Ermächti- 
gung zur Regelung der sich aus den neuen Fern- 
meldediensten ergebenden datenschutzrechtlichen 
Probleme angesehen werden kann (siehe auch 
Nr. 6.2), bedarf einer eingehenden Prüfung. Der zu- 
sätzlich im Anbieter-Nutzer-Verhältnis, also außer- 
halb des Fernmelderechts, bei TEMEX bestehende 
Regelungsbedarf ist Gegenstand von Ressortbe- 
sprechungen, an denen ich beteiligt bin. 


6.4 Eintrag der Teilnehmer Ine Telefonbuch 

6.4.1 „Zwangseintragung“ 

Durch Zugeständnisse der DBP bei der Gestaltung 
der Einträge ins Telefonbuch und auch bei der Ge- 
nehmigung von Nichteintragungen kommt es nach 
meinen Beobachtungen für viele der Betroffenen zu 
befriedigenden Regelungen. Es gibt jedoch Telefon- 
teilnehmer, die eine Beeinträchtigung ihrer schutz- 
würdigen Belange schon darin erblicken, daß gegen 
ihren erklärten Willen überhaupt eine Eintragung 
vorgenommen wird. Sie sehen auch in der Ver- 
pflichtung zur Darlegung von Gründen („Gefähr- 
dung oder erhebliche Belästigung“), die auf Antrag 
eine Nichteintragung ermöglichen, einen Eingriff in 
ihre Privatsphäre. 

Nach geltendem Recht ermöglicht § 39 Abs. 2 Satz 1 
Fernmeldeordnung eine Eintragung auch gegen 
den Willen des Teilnehmers. Die Vereinbarkeit die- 
ser „Zwangseintragung“ mit den vom Bundesver- 
fassungsgericht im Volkszählungsurteil aufgestell- 


ten Grundsätzen für die Voraussetzungen einer 
Einschränkung der informationeilen Selbstbestim- 
mung bedarf der Überprüfung. Insbesondere muß 
die Zulässigkeit der genannten Vorschriften darauf- 
hin geprüft werden, ob die durch sie bestimmte Ein- 
schränkung des Rechtes auf informationeile Selbst- 
bestimmung im überwiegenden Allgemeininteresse 
liegt. 

6.4.2 Elektronisches Telefonbuch 

Btx-Teilnehmer können derzeit bezüglich der Tele- 
fon-Ortsnetze von Hamburg, Berlin und München 
das sogenannte Elektronische Telefonbuch (ETB) 
benutzen. In Analogie zum gedruckten Telefonbuch 
muß der Btx-Teilnehmer auch hierbei grundsätzlich 
den Wohnort des gesuchten Teilnehmers eingeben, 
um dann über den Nachnamen und — soweit nötig 
— weitere Zusätze wie Vorname, Streiße, usw. die 
Telefonnummer des Gesuchten angezeigt zu be- 
kommen. 

Gegenüber dem gedruckten Telefonbuch weist das 
ETB einige bedeutsame qualitative Unterschiede 
auf: 

a) Größerer Suchbereich 

Durch die sogenannte Nahbereichssuche des 
ETB kann ein Teilnehmer nicht nur im Telefon- 
buchbezirk, sondern auch im Telefon-Nahbe- 
reich gefunden werden (in Bonn z. B. in 19 an- 
statt in 12 Orten). 

b) Wesentlich höhere „Trefferquote“ 

Das ETB gestattet die sog. „phonetische Na- 
menssuche“. Dadurch werden — z. B. bei Ein- 
gabe des Namens „Meier“ — alle Teilnehmer 
gleicher und ähnlicher Schreibweise angezeigt. 
Es werden auch nicht nur — wie bei der Fern- 
sprechauskunft — maximal fünf gleichlautende 
Namen, sondern 30 angezeigt. Dadurch kann oft- 
mals auch bei unpräzisen Suchangaben der Ge- 
suchte gefunden werden. 

c) Suchgeschwindigkeit 

Insbesondere bei der Nahbereichssuche wird die 
Suchgeschwindigkeit gegenüber konventionel- 
len Verfahren um ein Mehrfaches erhöht. 

d) Aktualität 

Während das amtliche Telefonbuch durch den 
Erscheinungszyklus lediglich jahresaktuell ist — 
bei einer jährlichen Änderungsquote von über 
30 % — ist das ETB wochenaktuell. 

e) Auskunftsbreite 

Die Auskunft beschränkt sich nicht auf die Teil- 
nehmer mit dem eingegebenen Namen, sondern 
berücksichtigt auch mögliche Ergänzungen. So 
würden z. B. bei der Eingabe des Namens 
„Krumm“ nicht nur alle Eintragungen zu diesem 
Namen sondern auch die zu Krummacher, 
Krumme, Krummeich, Krummei usw. angezeigt. 

Diese Unterschiede begründen die Besorgnis, mit 
Hilfe des ETB könnte — mit relativ geringem Auf- 
wand — der Aufenthaltsort eines Fernsprechteil- 
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nehmers bundesweit ermittelt werden. Insbeson- 
dere unter Verwendung intelligenter Btx-Terminals 
kann der Inhalt des ETB bedeutend leichter ausge- 
wertet und kopiert werden. Angesichts der hohen 
Telefondichte der Bundesrepublik käme das einem 
Bundesadreßregister nahe. 

Andere Besorgnisse stellen auf die leichtere Aus- 
wertbarkeit der im ETB enthaltenen Adressen zu 
Werbezwecken ab. 

Angesichts dieser Unterschiede zum gewöhnlichen 
Telefonbuch, die noch einer gründlichen daten- 
schutzrechtlichen Untersuchung bedürfen, stellt 
sich auch hier mit besonderer Eindringlichkeit die 
Frage sowohl nach der Tragfähigkeit der Verord- 
nungsermächtigung des § 14 PostVerwG (siehe 
oben Nr. 6.2 und Nr. 6.3) wie auch nach der Gewähr- 
leistung des Rechts auf informationelle Selbstbe- 
stimmung bei der Eintragung ins Telefonbuch. 


6.5 Fernsprechauskunft 

Immer wieder erreichen mich Eingaben von Bür- 
gern, die sich darüber beschweren, daß die Fern- 
sprechauskunft der DBF ihnen unter Hinweis auf 
Datenschutzgründe die Angabe der Wohnanschrift 
des gesuchten Teilnehmers verweigert. 

Die DBF hat hierzu ausgeführt, daß die Fernsprech- 
auskunft im wesentlichen nur über die Angaben 
verfügt, die auch in die Fernsprechbücher eingetra- 
gen sind. Diese stehen jedoch jedermann öffentlich 
zur Verfügung. Ich habe daher dem BMF meine 
Auffassung mitgeteilt, nach der Datenschutzgründe 
einer Bekanntgabe solcher Angaben durch die 
Fernsprechauskunft nicht entgegenstehen, die auch 
im Telefonbuch eingetragen sind. 

Dagegen kommt es nach meiner Auffassung darauf 
an, ob im Rahmen informationeller Selbstbestim- 
mung der Teilnehmer selbst darüber entscheiden 
kann, ob seine Anschrift ins Telefonbuch eingetra- 
gen wird und damit der Auskunft wie der öffentli- 
chen Einsichtnahme zur Verfügung steht. Ich ver- 
weise insoweit auf meine Ausführungen unter 
Nr. 6.4.1. 


6.6 Registrierung der Verbindungsdaten von 
Telefongesprächen bei belästigenden Anrufen 

In den Fällen, in denen ein Bürger sich durch Tele- 
fonanrufe bedroht, beleidig oder in erheblichem 
Umfange belästigt fühlt, kann er bei der DBF die 
sog. „Beobachtung eines Teilnehmeranschlusses“ 
beantragen. Dabei genügt das Vorbringen allein 
nicht, der Antragsteller muß vielmehr die Antrags- 
gründe glaubheift machen. Entspricht die DBF die- 
sem Antrag, kann sie — je nach technischen Gege- 
benheiten — verschiedene Maßnahmen treffen. Im 
Regelfall wird die sog. Fangschaltung eingerichtet, 
mit der derjenige Anschluß ermittelt wird, von dem 
der vom Antragsteller als belästigend bezeichnete 
Anruf ausging. In bestimmten Fällen wird jedoch 
auch eine Aufzeichnung mit Hilfe einer sogenann- 


ten Zählvergleichseinrichtung an demjenigen An- 
schluß vorgenommen, den der Antragsteller als 
Quelle der belästigenden Anrufe angegeben hat. 

Mit der DBF besteht Einvernehmen, daß in diesen 
Fällen ein betrieblicher Anlaß für die Aufzeichnung 
besteht, der diese rechtfertigt. Indem die DBF den 
Angerufenen in die Lage versetzt, gegen den Anru- 
fer vorzugehen, unterstützt sie dessen Rechts- 
schutzbedürfnis und dient seinem wie ihrem Anlie- 
gen, einem Mißbrauch von Telefoneinrichtungen 
entgegenzuwirken. 

Aber auch der beobachtete Anrufer sollte nach Ab- 
schluß der Beobachtung über die Aufzeichnung der 
von ihm ausgegangenen Gespräche informiert wer- 
den. Ich halte es für geboten, ihm auch den konkre- 
ten betrieblichen Anlaß für die Aufzeichnung, d. h. 
den Mißbrauchsvorwurf des Angerufenen, zu nen- 
nen. Ich sehe mithin die DBF für verpflichtet, nicht 
nur das Rechtschutzbedürfnis des Angerufenen zu 
unterstützen, gegen Beleidigungen bzw. Belästigun- 
gen vorzugehen, sondern auch das des Anrufers, 
sich gegen etwaige falsche Anschuldigungen zu 
wehren. Den Antragsteller sollte die Fost über die- 
ses Verfahren bei der Antragstellung unterrichten. 
Eine Änderung der derzeitigen Praxis halte ich für 
dringend erforderlich. 


6.7 Weitergabe von Telefonkundenanschriften zu 
Werbezwecken 

Die DBF übermittelt die Anschriften der Fern- 
sprechteilnehmer zur werblichen Nutzung an die 
Deutsche Postreklame in Frankfurt am Main, es sei 
denn, der Kunde hat dagegen Widerspruch einge- 
legt. Im Rahmen einer datenschutzrechtlichen Kon- 
trolle bei verschiedenen Fernmeldeämtern einer 
Oberpostdirektion habe ich stichprobenweise ge- 
prüft, ob und wie dem Widerspruch durch die DBF 
nachgekommen wird. Es hat sich gezeigt, daß in 
einem Massenverfahren vorliegender Art Fehler — 
wie im folgenden beschrieben — wohl nie ganz aus- 
zuschließen sein werden, daß aber weitere Beobach- 
tungen und Bemühungen zur Reduzienmg des Feh- 
leranteils geboten sind. Dazu habe ich angeregt, bei 
allen Oberpostdirektionen in regelmäßigen Abstän- 
den den Inhalt der Fernsprechteilnehmerakten mit 
den daraus gewonnenen und automatisiert gespei- 
cherten Daten zu vergleichen. Der BMP hat mir 
inzwischen mitgeteilt, er habe die Oberpostdirek- 
tion gebeten, die Datenschutzbeauftragten bei den 
Fernmeldeämtern mit entsprechenden Prüfungen 
zu beauftragen. 

Meine Nachforschungen in diesem Bereich haben 
ferner gezeigt, daß eine durch den Fernsprechteil- 
nehmer nachträglich verfügte Sperre der Weiter- 
gabe seiner Anschrift zur werblichen Nutzung nach 
sehr unterschiedlichen Zeiten, oft erst nach mehre- 
ren Monaten, wirksam wird. Dies ist davon abhän- 
gig, ob der Widerspruch beim zuständigen Fernmel- 
deamt oder aber bei der Deutschen Postreklame in 
Frankfurt am Main eingelegt wird. Ich habe die 
DBF schon im Frühjahr 1984 auf gef ordert, die Zei- 
ten bis zum Wirksamwerden der gewünschten 
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Sperre durch geeignete Verfahren einheitlich zu ge- 
stalten und dabei zu prüfen, ob sie verkürzt werden 
können. Eine Antwort liegt mir bisher nicht vor. 

Ein weiterers datenschutzrechtliches Problem er- 
gibt sich in den Fällen, in denen trotz eines Wider- 
spruchs oder bei einem Nichteintrag im Telefon- 
buch die Anschrift durch die DBP der Deutschen 
Postreklame zu Werbezwecken zur Verfügung ge- 
stellt worden ist. Ich habe den BMP hierzu um Stel- 
lungnahme gebeten. Insbesondere interessieren 
mich in diesem Zusammenhang die Maßnahmen 
der DBP zur Schadensminderung und -begrenzung 
sowie zum Regreßanspruch des Fernmeldekunden. 
Die Mitteilung allein, daß nunmehr künftig der 
Widerspruch beachtet werde, reicht m. E. nicht aus. 

Wie ich schon bei früherer Gelegenheit gegenüber 
dem BMP ziun Ausdruck brachte, habe ich auch 
Zweifel, ob die jetzige Form der Adressenweiter- 
gabe an die Deutsche Postreklame den Grundsät- 
zen des Urteils des Bundesverfassungsgerichts zum 
Volkszählungsgesetz entspricht; wenn — wie hier 
— eine Rechtsgrundlage fehlt, gilt die Selbstbestim- 
mung des Bürgers. Neben der ausdrücklichen 
schriftlichen Zustimmung des Kunden unterstellt 
die DBP aber auch dann sein Einverständnis zur 
Übermittlung seiner Anschrift an die Deutsche 
Postreklame, wenn er nicht ausdrücklich Wider- 
spruch einlegt. Kreuzt er nämlich weder das Käst- 
chen für sein Einverständnis noch das Kästchen für 
den Widerspruch an, so wertet die DBP dies als 
Zustimmung, weist hierauf allerdings im sog. 
„Kleingedruckten“ hin. Ich trete hier für mehr Klar- 
heit ein und habe empfohlen, nur dann eine Adres- 
senweitergabe vorzunehmen, wenn der Fernsprech- 
teilnehmer dieser Übermittlung ausdrücklich zuge- 
stimmt hat. 

6.8 Ermittlung von Anschriften Neugeborener durch 
Postzusteller 

In einer Eingabe bin ich darauf aufmerksam ge- 
macht worden, daß die DBP die Brief- und Paketzu- 
steller dazu anhält, ihr aufgrund des Kontaktes zur 
Bevölkerung Anschriften von Neugeborenen mitzu- 
teilen. Die Eltern des Kindes sollen sodann zur Ein- 
richtung eines Postsparkassenbuches für das Kind 
gezielt geworben werden. Die DBP führt in dem 
entsprechenden schriftlichen Aufruf dazu aus: „Die 
besten Anschriftenbeschedfer erhalten im Rahmen 
einer Verlosung Geld- bzw. Sachpreise.“ 

Nach meiner Meinung ist nicht auszuschließen, deiß 
die Aufforderung der DBP an ihre Zusteller — zu- 
mindestens im Einzelfall — einen Anreiz zur 
Durchbrechung des Postgeheimnisses und des 
Amtsgeheimnisses darstellt. Die Verschwiegen- 
heitspflicht des Zustellers umfaßt auch solche Er- 
kenntnisse, die er unmittelbar oder durch Rück- 
schlüsse aus seiner amtlichen Tätigkeit gewinnt, 
z. B. aus dem Umstand, daß eine Familie Werbesen- 
dungen von Kindernahrungsproduzenten erhält. 
Deshalb erscheint mir eine Weitergabe in Bereiche 
bedenklich, die mit den Betriebsvorgängen der Zu- 
stellung nichts zu tun haben, nämlich der des Post- 
sparwesens und des Marketingbereichs der DBP. 


Der BMP sieht in diesem Verfahren keine Verlet- 
zung des Post- oder Amtsgeheimnisses. Er führt 
vielmehr aus: „Der Zustand einer werdenden Mut- 
ter bleibt in der Regel einem Brief- oder Paketzu- 
steller, der häufig Kontakt mit den Bewohnern sei- 
nes Zustellbezirks hat, nicht verborgen.“ Nach mei- 
ner Auffassung ist jedoch zu unterscheiden, ob ein 
Zusteller solches wahrnimmt oder ob es ihm zu 
einer dienstlichen Aufgabe gemacht wird, dies für 
Werbezwecke weiterzugeben. 

7. Verkehrswesen 

Meine Tätigkeit auf dem Gebiet des Verkehrswe- 
sens bestand hauptsächlich in der Beratung der im 
Deutschen Bundestag vertretenen Parteien, des 
Bundesministers für Verkehr, des Kraftfahrt-Bun- 
desamtes, der Deutschen Bundesbahn sowie in der 
Behandlung von Bürgereingaben. 

Stellvertretend für viele Problemstellungen seien 
erwähnt: 

— Änderung des Straßenverkehrsgesetzes (Fahr- 
zeugregistergesetz) 

— Änderung des Straßenverkehrsgesetzes (Füh- 
rerschein auf Probe) 

— Auswirkungen einer Geschwindigkeitsbegren- 
zung auf das Abgasverhalten von Pkw (Versuch 
Tempo 100) 

— Einführung des „Zentralen Verkehrsinforma- 
tionssystems (ZEVIS)“ beim Kraftfahrt-Bundes- 
amt (Anhörung der SPD-Fraktion im Dezember 
1984) 

— Verkehrszentralregister (Datenübermittlung für 
Forschungszwecke) 

— Schwarzfahrer-Datei bei der Deutschen Bundes- 
bahn 

— Forderung von Nachweisen bei Fahrpreiserstat- 
tungen durch die Deutsche Bundesbahn. 

Diese vielfältigen Beratungstätigkeiten führten 
dazu, daß von den für 1985 im Arbeitsbereich Ver- 
kehrswesen vorgesehenen Datenschutzprüfungen 
nur eine durchgeführt werden konnte. 

7.1 Fahrzeugregistergesetz (ZEVIS) 

Zu dem Gesetzentwurf des Bundesministers für 
Verkehr zur Änderung des Straßenverkehrsgeset- 
zes, der Regelungen über die Fahrzeugregister bei 
den örtlichen Kfz-Zulassungsstellen sowie beim 
Kraftfahrt-Bundesamt (KBA) in Flensburg vor- 
sieht, habe ich meine grundsätzlichen Positionen 
bereits dargelegt (7. TB S. 27ff.) und beschränke 
mich daher auf die wesentlichen Punkte, die in bis- 
herigen Verhandlungen geklärt werden konnten, 
und auf die aus meiner Sicht noch unzureichenden 
Regelungen. Der Deutsche Bundestag hatte die 
Bundesregierung mit dem Beschluß zu meinem 
Fünften Tätigkeitsbericht vom 20. September 1984 
um Vorlage eines Gesetzentwurfs zur Regelung des 
ZEVIS ersucht (BT- Drucksache 10/1719, Nr. I.ll). 
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7.1.1 Datenerhebung 

Grundsätzlich bestehen aus meiner Sicht keine Be- 
denken gegen den Umfang der Daten, die vom Bür- 
ger im Rahmen der Kfz-Zulassung erhoben werden. 
Außerdem halte ich es für zweckgerecht, daß die 
Halterdaten in Form eines Katalogs im Gesetz ab- 
schließend festgelegt werden, während der Umfang 
der Fahrzeugdaten im Gesetz nur inhaltlich um- 
schrieben und die Festlegung der Daten im einzel- 
nen einer Rechtsverordnung Vorbehalten werden 
soll. 

Meine Bedenken gegen die Erhebung der Berufs- 
und Gewerbeangaben für Maßnahmen nach dem 
Bundesleistungsgesetz und dem Verkehrssicher- 
stellungsgesetz wurden allerdings bisher nicht aus- 
geräumt. Zwar ist es eine Verbesserung, wenn im 
zentralen Fahrzeugregister nur noch die Berufsan- 
gaben der Selbständigen registriert werden; die 
Notwendigkeit der Speicherung von Berufs- und 
Gewerbeangaben aller Kfz.-Halter (auch der Nicht- 
selbständigen) im örtlichen Fahrzeugregister ver- 
mag ich aber nicht zu erkennen. Meiner Meinung 
nach würde es durchaus genügen, nach bestimmten 
Berufs- und Gewerbeangaben nur zu fragen, wenn 
in diesen Fällen Fahrzeuge für Zwecke der zivilen 
Verteidigung nicht in Anspruch genommen werden 
sollen. Ich werde die Angelegenheit erneut mit dem 
Bundesminister für Verkehr erörtern. 

7.1.2 Datennutzung 

Grundsätzlich dürfen die Daten, die vom Bürger 
faktisch unter Zwang erhoben werden (ohne Daten 
keine Zulassung), nur zu dem Zweck genutzt wer- 
den, zu dem sie erhoben wurden (Grundsatz der 
Zweckbindung). Hiervon kann eine gesetzliche Re- 
gelung abweichen, wenn eine anderweitige Nutzung 
im überwiegenden Allgemeininteresse erforderlich 
ist. Um jedoch die jeweiligen Verwendungszwecke 
auf ihre Vereinbarkeit mit dem ursprünglichen Er- 
hebungszweck prüfen zu können, muß dieser prä- 
zise definiert werden. Diese Definition muß auf der 
inhaltlichen Ebene ansetzen, d. h. den Verwen- 
dungszweck inhaltlich benennen und begrenzen. 
Für bedenklich hielte ich es, die Erteilung von Aus- 
künften zu inhaltlich nicht näher bestimmten 
Zwecken bereits zum Speicherungszweck zu erklä- 
ren und dadurch die Prüfung der Vereinbarkeit der 
Zwecke zu unterlaufen. 

Hierzu habe ich im einzelnen Vorschläge unterbrei- 
tet. 

7.1.3 Kontrolle der Datennutzung 

Die Rechtmäßigkeit der Übermittlung von perso- 
nenbezogenen Daten muß im Rahmen der Daten- 
schutzkontrolle überprüfbar sein. Das heißt, daß im 
nachhinein feststellbar sein muß, welche Angaben 
an wen übermittelt wurden und welches die recht- 
fertigenden Gründe hierfür waren. Dies gilt unab- 
hängig vom Verfahren der Übermittlung. 

Soweit zu diesem Zweck besondere Aufzeichnun- 
gen gefertigt werden müssen, ist zu beachten, daß 


dadurch zusätzliche Informationssammlungen mit 
personenbezogenen Daten entstehen, die ihrerseits 
unter dem Gesichtspunkt des Datenschutzes be- 
denklich sein können. 

Eine Lösung muß beiden Aspekten Rechnung tra- 
gen und versuchen, das Gesamtrisiko zu minimie- 
ren z. B. dadurch, daß die Aufzeichnungen nicht al- 
len interessierten Stellen zur Verfügung stehen. 
Weiterhin kann eine relativ kurz bemessene Lö- 
schungsfrist festgelegt werden. Schließlich kann an 
die Stelle der Aufzeichnung aller Übermittlungsvor- 
gänge eine flexibel zu handhabende Auswahlproto- 
kollierung treten. 

Diesen Überlegungen wird der Gesetzentwurf noch 
nicht voll gerecht. Auch hierzu habe ich Vorschläge 
unterbreitet. 

In diesem Zusammenhang ist darauf hinzuweisen, 
daß auch die praktischen Voraussetzungen für eine 
wirksame externe Kontrolle geschaffen werden 
müssen. Bisher waren Kontrollmaßnahmen in die- 
sem Bereich wegen der unzureichenden Personal- 
ausstattung des BfD nicht möglich. Die Kontrollka- 
pazität muß dem technischen Ausbau angepaßt 
werden. Dies wurde jahrelang versäumt. Das 
Gleichgewicht von Datenverarbeitung und Daten- 
schutz muß wiederhergestellt werden. 


7.1.4 Abruf im automatisierten Verfahren 

Grundsätzlich ist zu unterscheiden zwischen der 
materiell-rechtlichen Zulässigkeit der Übermittlung 
(was wann an wen?) und der Wahl der Übermitt- 
lungsverfahren (wie?). Dieser Unterschied sollte in 
der Gesetzesfassung deutlicher hervortreten. Die 
Zulässigkeit der Übermittlung hat sich an den 
Grundsätzen der Erforderlichkeit und der Verein- 
barkeit der Zwecke, die Wahl des Übermittlungsver- 
fahrens dagegen an der Angemessenheit auszurich- 
ten. 

Bei der Frage, in welchen Fällen die Online-Nut- 
zung eines Registers zugelassen wird, hat der Ge- 
setzgeber daher einen gewissen Entscheidungs- 
spielraum. Einer unkontrollierten Ausdehnung läßt 
sich allerdings nur entgegentreten, indem man die 
Voraussetzungen der Online-Nutzung klar abgrenzt 
und für eine effektive Kontrolle sorgt. 

Ich werte es als einen Erfolg meiner Beratungstä- 
tigkeit, daß — entgegen früheren Vorstellungen — 
beispielsweise 

— Erhebungszwecke und Übermittlungszwecke 
klar voneinander getrennt sind, 

— die Speicherung von Suchvermerken imd Steck- 
briefnachrichten ausgeschlossen ist und 

— ein umfangreicher Datenabgleich nicht mehr 
stattfinden soll. 

Bei der weiteren Beratung des Gesetzentwurfs 
sollte erhöhte Aufmerksamkeit auch auf die Les- 
barkeit und die Verständlichkeit der Vorschriften 
gerichtet werden. 
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Bei einem Kontrollbesuch beim KBA habe ich mich 
über den Ausbaustand von ZEVIS unterrichtet. Die 
interne Erweiterung von ZEVIS ist inzwischen ab- 
geschlossen. Damit steht für interne Zwecke des 
KBA der Gesamtbestand der Fahrzeug- und Halter- 
daten zur Verfügung. Durch ein Filterprogramm 
wird sichergestellt, daß externe ZEVIS-Anf ragen 
nur in dem bisherigen Umfang möglich sind. 


7.2 Führerschein auf Probe 

Mit dem von der Bundesregierung eingebrachten 
Gesetzentwurf zur Änderung des Straßenverkehrs- 
gesetzes und des Fahrlehrergesetzes soll u. a. der 
„Führerschein auf Probe“ eingeführt werden. Als 
Probezeit sollen die ersten zwei Jahre nach Erwerb 
der Fahrerlaubnis gelten; die Dauer der Probezeit 
wird auf dem Führerschein vermerkt. 

Durch die Einführung des Führerscheins auf Probe 
soll der Unfallhäufigkeit von Fahranfängern begeg- 
net werden. 

Die Fahranfänger, die Straftaten im Zusammen- 
hang mit der Teilnahme am Straßenverkehr oder 
Verkehrsordnungswidrigkeiten begangen haben, 
die zur Eintragung in das Verkehrszentralregister 
(VZR) in Flensburg führen, sollen nach einem fest- 
gelegten Verfahren 

— an Nachschulungskursen teilnehmen, 

— sich einer medizinisch-psychologischen Untersu- 
chung unterziehen bzw. 

— die Fahrprüfung erneut ablegen. 

Zur Feststellung, ob eine Fahrerlaubnis auf Probe 
vorliegt, sollen sämtliche Fahranfänger mit ihren 
identifizierenden Daten und ihren Führerscheinda- 
ten in einer zentralen Datei beim KBA gespeichert 
werden, und zwar während des Laufs der Probezeit 
und für ein weiteres Jahr als Über liegefrist (durch- 
schnittliche Verfahrensdauer bei Einlegung von 
Rechtsmitteln). Der Umfang der Datei wird auf ca. 
3 Mio. Fahranfänger geschätzt. Eine weitergehende 
Nutzung dieser Daten ist nur für wissenschaftliche 
Zwecke, für Statistiken und zur Vorbereitung von 
Rechts- und allgemeinen Verwaltungsvorschriften, 
und zwar grundsätzlich nur in anonymisierter 
Form zulässig. Ausnahmen von diesem Anonymi- 
sierungsgebot sind unter Beachtung von Daten- 
schutz-Sicherungen möglich. 

Die Meldung über begangene Straftaten und Ver- 
kehrsordnungswidrigkeiten laufen von sämtlichen 
Gerichten und Ordnungswidrigkeitsbehörden beim 
Kraftfahrt-Bundesamt zum VZR zusammen. Der 
Einstellung dieser Mitteilungen in das VZR soll 
nach dem vorliegenden Gesetzentwurf zunächst die 
Prüfung vorausgehen, ob der Betreffende die ge- 
meldete Straftat oder Ordnungswidrigkeit während 
der Probezeit begangen hat. Bejahendenfalls führt 
dies zu einer Mitteilung an die zuständige Fahrer- 
laubnisbehörde, die wiederum die entsprechenden 
Maßnahmen nach dem genannten Gesetz einzulei- 
ten hat. 


In Verhandlungen mit dem Bundesminister für 
Verkehr habe ich mich u. a. deifür eingesetzt, daß 
der Führerschein auf Probe befristet eingeführt 
wird, damit zunächst Erkenntnisse über die Eig- 
nung des Gesetzes zur Erreichung des verfolgten 
Ziels gewonnen werden können (wissenschaftliche 
Begleituntersuchung). Erst danach kann der Ge- 
setzgeber m. E. endgültig beurteilen, ob die Errich- 
tung einer zentralen Datei aller Fahranfänger ver- 
hältnismäßig und erforderlich ist. Diesem Vor- 
schlag ist die Bundesregierung gefolgt. 

Alternativen zu der vorgesehenen Regelung wie 

— Erfassung nur derjenigen Fahranfänger in einer 
gesonderten Datei, die Straftaten oder Verkehrs- 
ordnungswidrigkeiten begangen haben, 

— Einführung dezentraler Dateien, 

— Einführung eines zeitlich befristeten vorläufigen 
Führerscheins, 

sind erörtert worden. Ich habe mich davon über- 
zeugt, daß diese Maßnahmen die Gesamtheit der 
Führerscheininhaber stärker belasten würde und 
aus der Sicht des Datenschutzes ungünstiger als 
das vorgesehene Verfahren zu beurteilen wären. 


7.3 Video-Überwachung von Einrichtungen der 
Deutschen Bundesbahn (DB) 

In mehreren Eingaben wurde die Befürchtung ge- 
äußert, daß die Video-Überwachung auf Bahnhöfen 
der Beobachtung bestimmter Personengruppen 
diene und in diesem Zusammenhang auch Auf- 
zeichnungen erfolgten. 

Ich messe der Problematik der Video-Überwachung 
in bezug auf das Grundrecht auf freie Entfaltung 
der Persönlichkeit große Bedeutung bei, insbeson- 
dere wenn die Aufnahmen heimlich, d. h. ohne Wis- 
sen der Betroffenen, gemacht oder dauerhaft aufge- 
zeichnet werden. 

Bei meinen Überprüfungen solcher Vorgänge auf 
einigen Bahnhöfen haben sich diese Befürchtungen 
jedoch nicht bestätigt. Es haben sich keine Anhalts- 
punkte für eine unsachgemäße oder datenschutz- 
rechtlich bedenkliche Datenverarbeitung ergeben. 
Ich habe mir allerdings noch kein vollständiges Bild 
über den Umfang der Video-Nutzung machen kön- 
nen. 

Die Video-Überwachung durch die Deutsche Bun- 
desbahn dient nach den bisherigen Erkenntnissen 

— der Eigensicherung der Bahnpolizei (Zugangs- 
bereich zum Bereitschaftsraum), 

— der Bekämpfung von Diebstahl und Sachbeschä- 
digung von Einrichtungen der DB (u. a. Schließ- 
fächer, Aufzüge, Abstellplätze für Stückgut), 

— der Sicherung von Schalterräumen der Deut- 
schen Verkehrs-Kredit-Bank (DVKB), die zum 
Service-Bereich der Deutschen Bundesbank ge- 
hört. 
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— der Verhinderung von Belästigungen und Über- 
fällen auf die Kunden der DB, vor allem in 
schwer einsehbaren Bereichen der Empfangsge- 
bäude sowie 

— der zentralen Zugabfertigung im Bereich der 
Hamburger S-Bahn. 

Abgesehen von der zentralen Zugabfertigung er- 
folgt die Videoüberwachung durch feststehende 
oder schwenkbare Kameras, deren Bilder auf Moni- 
tore in die Räume der Bahnpolizeiwache übertra- 
gen und dort beobachtet werden; sie ersetzt bzw. 
ergänzt insoweit die Streifentätigkeit der Bahnpoli- 
zei. Da keine Aufzeichnungen erfolgen, sind auch 
keine späteren Auswertungen möglich. 

Pressemitteilungen über die Fahndung der schles- 
wig-holsteinischen Polizei mit Hilfe von Video-Auf- 
nahmen aus dem Bereich der Hamburger S-Bahn 
veranlaßten mich, eine Prüfung des Verfahrens bei 
der Bundesbahndirektion Hamburg durchzuführen. 
Dabei habe ich folgendes festgestellt: 

— Video-Aufnahmen mit Aufzeichnung werden 
von der Deutschen Bundesbeihn ausschließlich 
im Bereich der Hamburger S-Bahn vorgenom- 
men, Sie erfolgen dort im Rahmen der zentralen 
Zugabfertigung und dienen der Beweissiche- 
rung. Deren Notwendigkeit ergibt sich daraus, 
daß der für die ordnungsgemäße Abfertigung 
und gefahrlose Abfahrt des Zuges verantwortli- 
che Aufsichtsbeamte sich nicht auf dem Bahn- 
steig befindet, sondern bei einer zentralen Kon- 
trollstelle, der sog. zentralen Zugabfertigung, 
von wo aus er das Geschehen über Video-Kame- 
ras beobachtet. 

— Die Kameras sind für die Fahrgäste sichtbar in- 
stalliert, nicht beweglich und machen keine 
Nah-Aufnahmen. Die Aufnahmepraxis wird 
nicht geheimgehedten. 

— Aufzeichnungen der aufgenommenen Bilder er- 
folgen nicht permanent, sondern jeweils auto- 
matisch gesteuert von der Abfahrt des Zuges bis 
zur Ausfahrt aus dem Bahnhof für etwa zehn 
Sekunden. Der Aufsichtsbeamte kann außerdem 
eine Aufzeichnung individuell auslösen, um Zwi- 
schenfälle oder besondere Ereignisse festzuhal- 
ten. 

— Dieses Verfahren zeigt, deiß sich die Bahn nicht 
für das Verhalten der Fahrgäste, sondern für die 
einwandfreie Zugabfertigung und die Sicherheit 
auf den Bahnsteigen interessiert. Nur wenige 
Fahrgäste kommen so ins Bild, daß sie identifi- 
ziert werden können. 

— Die Aufnahmen stehen unter Verschluß und 
werden nur für wenige Tage aufbewahrt. Sie die- 
nen in Absprache mit dem Personalrat aus- 
schließlich zur Aufklärung von Unregelmäßig- 
keiten bei der Abfertigung eines Zuges oder von 
Zwischenfällen auf den Bahnsteigen. 

— Bei Schadensersatzansprüchen oder Beschwer- 
den von Fahrgästen, z. B. wegen zu frühen Ab- 
fahrens oder sonstiger Fehler bei der Zugabfer- 
tigung, haben sich die Video- Aufzeichnungen als 


Beweismittel bewährt. Während früher oft Aus- 
sage gegen Aussage stand, werden heute die 
meisten Fälle in gutem Einvernehmen mit den 
Fahrgästen abgewickelt. 

— Der zuständige Personalrat legt großen Wert auf 
die Beibehaltung des Video-Verfahrens, weil 
sich die Mitarbeiter nur dadurch gegen unge- 
rechtfertigte Beschuldigungen verteidigen kön- 
nen. Deiß mitunter auch Fehler von Mitarbeitern 
durch das Videoband nachgewiesen werden, 
wird in Kauf genommen. 

— An Strafverfolgungsorgane werden Bänder nur 
ausgegeben, wenn dies nach der Strafprozeßord- 
nung geboten ist. Dies kommt nur in seltenen 
Fällen in Betracht 

Zusammenfassend ist festzustellen, daß das System 
der Sicherheit des Bahnbetriebs und der leichteren 
Beilegung von Konflikten zwischen Fahrgast, Bahn 
und Mitarbeitern dient Belästigungen und Risiken 
für die Fahrgäste sind praktisch ausgeschlossen. 
Von einer unzumutbaren Überwachung der Fahrgä- 
ste kann nicht gesprochen werden. 

Ich weise allerdings darauf hin, daß das deutsche 
Datenschutzrecht noch keine Regelungen darüber 
enthält, unter welchen Voraussetzungen und für 
welche Zwecke staatliche und private Stellen Video- 
Aufnahmen machen dürfen, auf denen einzelne 
Personen erkennbar sind. Fortschritte in der Tech- 
nik der automatischen Bildverarbeitung und der 
Mustererkennung können u. a, dazu führen, daß sol- 
che Aufnahmen durch Computer — ähnlich wie ge- 
speicherte personenbezogene Daten — ausgewertet 
werden können. Ich bin daher der Auffassung, daß 
der gesetzliche Datenschutz künftig auch auf ste- 
hende und bewegliche Bilder ausgedehnt werden 
muß, um der Gefahr einer übermäßigen Video- 
Überwachung entgegentreten zu können. 


8. Bundesarchivgesetz 

In einer öffentlichen Anhörung vor dem Innenaus- 
schuß des Deutschen Bundestages wurde vor allem 
die Frage erörtert, ob das Gesetz in besonderen Fäl- 
len vorschreiben soll, daß bestimmte Unterlagen 
vor der Übergabe an das Bundesarchiv anonymi- 
siert werden müssen. Von Historikern wurde unter 
anderem der Vorwurf erhoben, Anonymisierung in 
diesem Zusammenhang bedeute Urkundenfäl- 
schung. Bei diesen Vorwürfen wird meines Erach- 
tens verkannt, deiß das Anonymisierungsgebot nur 
solche Unterlagen betreffen soll, die das Archiv 
nach geltendem Recht nicht erhält und die auch in 
anderen Ländern regelmäßig nicht in die Archive 
gelangen. Betroffen sind nur solche Unterlagen, die 
die Ursprungsbehörde nach anderen Rechtsvor- 
schriften vernichten kann oder muß, oder die sie 
auch dem Archiv gegenüber geheimzuhalten hat 
Solche Geheimhaltungspflichten dienen vor allem 
der Erhaltung wichtiger Vertrauensverhältnisse; so 
kann z. B. der Arzt seinen Patienten nur dann hel- 
fen, wenn diese sich ihm dank der ärztlichen 
Schweigepflicht rückhaltslos anvertrauen können 
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und nicht befürchten müssen, daß ihre Angaben 
Dritten zur Kenntnis gelangen. Die Übergäbe von 
Unterlagen mit solchen besonders geschützten Da- 
ten ist deshalb nicht möglich. Allerdings können 
gerade auch derartige Daten für die historische 
Forschung von großer Bedeutung sein. Die Anony- 
misierung ist der Ausweg, der die Daten zugänglich 
macht. Richtig besehen handelt es sich also nicht 
um eine Restriktion für die Forschung, sondern im 
Gegenteil um eine Erweiterung ihrer bisherigen 
Möglichkeiten. 


9. Statistik 

9.1. Volkszählungsgesetz und Mikrozensusgesetz 

Beide Gesetze sind im Berichtsjahr verabschiedet 
worden und in Kraft getreten. Sie erfüllen die An- 
forderungen, die das Bundesverfassungsgericht in 
seinem Volkszählungsurteil an statistische Erhe- 
bungen gestellt hat. 

Der Mikrozensus wurde im Sommer dieses Jahres 
durchgeführt. Besorgnisse betroffener Bürger sind 
in diesem Zusammenhang kaum an mich herange- 
tragen worden. Ich sehe darin einen ersten Erfolg 
der intensiven Bemühungen des Deutschen Bun- 
destages, der Bundesregierung und meiner Behörde 
um einen überzeugenden Datenschutz im Bereich 
der amtlichen Statistik. 

Nachdem die von der Bundesregierung vorgelegten 
Gesetzentwürfe für ein Mikrozensusgesetz und ein 
Volkszählungsgesetz bereits weitgehend daten- 
schutzgerechte Regelungen enthielten, hat der In- 
nenausschuß des Deutschen Bundestages beide 
Entwürfe in öffentlichen Anhörungen erörtert und 
weitere Verbesserungen vorgenommen. Beim Mi- 
krozensus hatte der Innenausschuß vor allem die 
Frage zu prüfen, ob eine gesetzliche Verpflichtung 
der Betroffenen zur Auskunft wirklich unentbehr- 
lich ist Dagegen spricht, daß Antwortausfälle bei 
einer Repräsentativstatistik das Ergebnis nicht not- 
wendigerweise beeinträchtigen; bei freiwilligen An- 
gaben sind überdies weniger unzutreffende Anga- 
ben zu erwarten. Die Befragung der Sachverständi- 
gen hat jedoch ergeben, daß nach heutigem Erfah- 
rungsstand im Falle freigestellter Antworten eine 
wesentliche Ergebnisverzerrung nicht auszuschlie- 
ßen sei, insbesondere weil mehr Verweigerer zu er- 
warten seien und diese sich nicht gleichmäßig auf 
die gesellschaftlichen Gruppen verteilen würden. 
Die Aussagen der Sachverständigen waren im ein- 
zelnen allerdings weder einheitlich noch sonderlich 
präzise. Der Gesetzgeber hat deshalb die Bundesre- 
gierung verpflichtet, Alternativen zum Auskunfts- 
zwang empirisch zu erproben. Auf meine Empfeh- 
lung wurde ein wissenschaftlicher Beirat vorgese- 
hen, der die Untersuchungen der Statistischen Äm- 
ter begleitet. 

Für die Volkszählung 1987 hat das neue Volkszäh- 
lungsgesetz das Erhebungsverfahren wesentlich 
verbessert. Es stellt z. B. strenge Anforderungen an 
die Zählerauswahl und schreibt zwingend die räum- 


liche, organisatorische und personelle Trennung 
der kommunalen Erhebungsstellen von anderen 
Verwaltungsstellen vor. Der Gesetzgeber hat ferner 
sowohl im Volkszählungsgesetz wie auch im Mikro- 
zensusgesetz Vorsorge für den Schutz des Betroffe- 
nen bei der Nutzung der statistischen Angaben ge- 
troffen. Das bedeutet allerdings nicht, daß die Stati- 
stischen Ämter nur anonymisierte Daten erhalten 
dürfen. Bei offenkundig widersprüchlichen Anga- 
ben muß der Personenbezug vielmehr herstellbar 
sein, um klärende Rückfragen zu ermöglichen. Bei 
der Volkszählung wird der Personenbezug außer- 
dem für den Fall benötigt, daß die auf der Grund- 
lage dieser Erhebung festgestellte amtliche Bevöl- 
kerungszahl in ihrer Richtigkeit bestritten wird. 
Zum Schutz des Betroffenen schreiben Mikrozen- 
susgesetz und Volkszählungsgesetz aber die früh- 
zeitige Trennung der Hilfsangaben von den Erhe- 
bungsmerkmalen und anschließend die baldige Lö- 
schung der Hilfsmerkmale vor. Auf diese Weise 
wird eine unbefugte Kenntnisnahme der personen- 
bezogenen Angaben erschwert. Die beiden Gesetze 
enthalten außerdem eindeutige Geheimhaltungs- 
pflichten und Zweckentfremdungsverbote für alle 
Beteiligten und stellen die unbefugte Herstellung 
des Personenbezuges für nicht vollständig anony- 
misierte Daten unter Strafe. 

Im Volkszählungsgesetz hat es der Gesetzgeber 
nach eingehender Prüfung zugelassen, daß die An- 
gaben der Betroffenen zwar ohne Hilfsmerkmale, 
aber in nicht vollständig anonymisierter Form auch 
den statistischen Ämtern von Gemeinden für ei- 
gene Statistiken zugänglich gemacht werden, aller- 
dings nur unter zusätzlichen Bedingungen und Auf- 
lagen, die einen gleichwertigen Schutz der Belange 
der Betroffenen sicherstellen. 


9.2 Handels- und Gaststättenzählung 

Die meisten statistischen Rechtsvorschriften wur- 
den noch nicht an die Anforderungen des vor über 
zwei Jahren verkündeten Volkszählungsurteils an- 
gepaßt. Das gilt auch für das Handelsstatistikge- 
setz, auf dessen Grundlage im Frühjahr 1985 die 
Handels- und Gaststättenzählung durchgeführt 
wurde. 

Die Statistischen Ämter haben die Anforderungen 
des Urteils auch im Verwaltungswege nicht voll- 
ständig erfüllt. Das Volkszählungsurteil verlangt 
vom Gesetzgeber, durch detaillierte Vorschriften 
dafür zu sorgen, daß die Hilfsmerkmale, die der 
Identifizierung des Betroffenen dienen, möglichst 
frühzeitig gelöscht werden. Eine solche Regelung 
gibt es für die im Rahmen der Handels- und Gast- 
stättenzählung von den Finanzbehörden nach § 6 
Abs. 2 Handelsstatistikgesetz gelieferten Merkmale 
„Name, Anschrift und Gewerbekennziffer“ (Kenn- 
zeichnung des Wirtschaftszweiges) nicht. Diese 
Merkmale werden nach einer Vereinbarung der 
Statistischen Ämter vom Dezember 1984 auch nicht 
kurzfristig gelöscht, sondern in eine Adreßdatei ein- 
gestellt, damit sie später für andere Statistiken ge- 
nutzt werden können. 
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Für die langfristige Speicherung und umfassende 
Verwendung der Hilfsmerkmale könnte sprechen, 
daß die Statistischen Ämter dadurch in den Stand 
gesetzt werden, die Auskunftspflichtigen für Reprä- 
sentativstatistiken aus einer größeren Grundge- 
samtheit auszuwählen und die Auskunftspflichti- 
gen häufiger auszutauschen. Auf diese Weise würde 
dem Gleichbehandlungsgrundsatz besser Rech- 
nung getragen. Die langfristige Speicherung von 
Hilfsmerkmalen und ihre Verwendung für eine 
Vielzahl von Statistiken steht andererseits aber im 
Widerspruch zu dem Gebot ihrer kurzfristigen Lö- 
schung. Die Datenschutzbeauftragten des Bundes 
und der Länder haben darauf hingewiesen, daß die 
für die Handels- und Gaststättenzählung geführte 
Adreßdatei einer gesetzlichen Regelung bedarf und 
deiß die Daten bis dahin jedenfalls nicht für andere 
statistische Erhebungen genutzt werden dürfen. 
Der Entwurf des Bundesstatistikgesetzes sieht jetzt 
eine allgemeine Vorschrift über Adreßdateien vor 
(vgl. dazu unten Nr. 9.4). 

Zur Zeit prüfe ich, ob Finanzbehörden im Zusam- 
menhang mit der Handels- und Gaststättenzählung 
gegen das Steuergeheimnis oder andere Geheim- 
haltungsvorschriften verstoßen haben und ob der 
Bundesminister der Finanzen oder andere Stellen 
des Bundes daran beteiligt wareni Den Finanzbe- 
hörden ist nämlich in der Presse vorgeworfen wor- 
den, sie hätten zusätzlich zu den in § 6 Abs. 2 Han- 
delsstatistikgesetz vorgesehenen Angaben auch die 
Steuernummer der betroffenen Unternehmen an 
die Statistischen Landesämter übermittelt und da- 
mit Geheimhaltungsvorschriften verletzt. 

9.3 Hochschulstatistikgesetz 

Nach wie vor ist umstritten, ob die Studentenstati- 
stik bei einer Neufassung des Hochschulstatistikge- 
setzes als Verlaufsstatistik geführt und mit der Prü- 
fungskandidatenstatistik verknüpft werden soll. In 
meinem Siebenten Tätigkeitsbericht (S. 39) habe 
ich dargestellt, daß eine Verlaufsstatistik stärker in 
die Rechte der Betroffenen eingreift als eine perio- 
dische Bestandsstatistik, weil bei einer Verlaufssta- 
tistik die zeitliche Entwicklung jedes betroffenen 
Individuums aufgezeichnet wird und deshalb die 
sonst übliche frühzeitige Anonymisierung der Da- 
ten nicht stattfindet. Ich habe daraus den Schluß 
gezogen, daß die Durchführung als Verlaufsstatistik 
besonders begründet werden muß, etwa mit der be- 
sonderen Qualität und Bedeutung ihrer Ergebnisse 
für politische Entscheidungen. 

Der Bundesminister für Bildung und Wissenschaft 
hat sich vor diesem Hintergrund dazu entschlossen, 
einen Entwurf für eine Neufassung des Hochschul- 
statistikgesetzes vorzulegen, welcher darauf ver- 
zichtet, die Studentenstatistik als Verlaufsstatistik 
durchzuführen und sie mit der Prüfungskandida- 
tenstatistik zu verknüpfen. Ich sehe darin eine Be- 
stätigung meiner Zweifel, ob eine Verlaufsstatistik, 
so wie sie ursprünglich geplant war (es sollten alle 
Studenten an allen Hochschulen für die gesamte 
Dauer ihres Studiums in ihrer Entwicklung erfaßt 
werden), erforderlich ist und ob sie zeitnah wert- 
volle Ergebnisse liefern könnte. 


9.4 Bundesstatistikgesetz 

Zu dem Entwurf des Bundesministers des Innern 
für die Neufassung des Bundesstatistikgesetzes 
konnte ich trotz der Kürze der eingeräumten Frist 
eine erste Stellungnahme abgeben. Auf folgende 
von mir aufgezeigte Mängel, die auch in der überar- 
beiteten Fassung der Kabinettvorlage vom 19. De- 
zember 1985 noch enthalten sind, möchte ich beson- 
ders hinweisen: 

— Die Ermächtigung zum Erlaß von Verordnungen 
mit Auskunftspflicht ist m. E. nicht hinreichend 
bestimmt. So darf der Gesetzgeber dem Verord- 
nungsgeber z. B. nicht die Entscheidung überlas- 
sen, ob ein Auskunftszwang für beliebige Wirt- 
schaftsstatistiken sachgerecht ist, wenn nur Un- 
ternehmen befragt werden und ein bestimmter 
Kostenrahmen nicht überschritten wird. 

— Der Gesetzentwurf sieht vor, daß bei Statistiken, 
die bereits in Einzelstatistikgesetzen geregelt 
sind, die Verpflichtung bestehen soll, die von 
den Ämtern festgelegten Hilfsmerkmale anzuge- 
ben, und zwar unabhängig davon, ob sie in den 
Einzelstatistikgesetzen vorgesehen sind. Hilfs- 
merkmale, die vom Bürger erhoben werden, sind 
aber im einzelnen vom Gesetzgeber festzule- 
gen. 

— Die Funktionsbegrenzung für Hilfsmerkmale 
bleibt unklar; der Gesetzgeber sollte abschlie- 
ßend festlegen, wofür Hilfsmerkmale genutzt 
werden dürfen und wofür nicht. 

— Das Statistikgeheimnis darf nicht auf Einzelan- 
gaben begrenzt werden, es muß sich vielmehr 
auch auf zusammengefeißte Angaben erstrecken, 
soweit diese noch auf einzelne Personen bezieh- 
bar sind. 

— Der Gesetzentwurf entspricht an einigen Stellen 
nicht dem Gebot der Normenklarheit. 

Außerdem müssen noch offene Fragen im Zusam- 
menhang mit den in § 13 des Gesetzentwurfs vorge- 
sehenen Adressdateien geklärt werden. Die Vor- 
schrift erlaubt es, Hilfsmerkmale zusammen mit ei- 
nigen Erhebungsmerkmalen langfristig zu spei- 
chern. Das bedeutet, daß die Hilfsmerkmale nicht, 
wie vom Bundesverfassungsgericht bei der Volks- 
zählung gefordert, von den Erhebungsmerkmalen 
getrennt und dann kurzfristig gelöscht werden. 
Vielmehr bleibt der unmittelbare Personenbezug 
für die in den Adressdateien gespeicherten Anga- 
ben erhalten. Darin liegt eine stärkere Einschrän- 
kung des Rechts auf informationelle Selbstbestim- 
mung. Sie ist nur zulässig, wenn die Adressdateien 
in dem vorgesehenen Umfang im überwiegenden 
Allgemeininteresse notwendig sind. Daß dies der 
Fall ist, müßte noch im einzelnen dargelegt werden. 
Außerdem sollte der Gefahr einer Deanonymisie- 
rung der sonstigen Erhebungsmerkmale durch ent- 
sprechende gesetzliche Schutzvorkehrungen entge- 
gengewirkt werden. 

In § 16 des Gesetzentwurfes, der das Statistikge- 
heimnis und seine Ausnahmen regelt, muß klarge- 
stellt werden, daß alle bisherigen Vorschriften der 
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Einzelstatistikgesetze, die die Übermittlung von 
Einzelangaben an oberste Bundes- oder Landesbe- 
hörden gestatten, obsolet sind. Das Statistische 
Bundesamt hat den Vollzug dieser Vorschriften zu 
Recht ausgesetzt, weil die strikte Trennung von 
Statistik und Verwaltungsvollzug, die das Bundes- 
verfassungsgericht fordert, zumindest ohne ergän- 
zende Schutzvorschriften nicht gewährleistet er- 
scheint. 


10. Sozialwesen 

10.1 Bundeserzlehungsgeldgesetz 

Im Februar des Berichtsjahres hat mir der Bundes- 
minister für Jugend, Familie und Gesundheit den 
Referentenentwurf eines Bundeserziehungsgeldge- 
setzes zugeleitet. Ich habe die vorgesehenen Vor- 
schriften unter Datenschutzgesichtspimkten ge- 
prüft und noch im gleichen Monat einige klarstel- 
lende bzw. ergänzende Regelungen vorgeschlagen 
und um weitere Unterrichtung gebeten. 

Leider ist dieser Bitte nicht entsprochen worden, so 
daß ich erst dem Plenarprotokoll des Deutschen 
Bundestages die Einbringung des Gesetzentwurfes 
entnehmen und mir anschließend den Entwurf (BT- 
Drucksache 10/3792) beschaffen konnte. 

In einem Punkt wurde meiner Anregung gefolgt 
und § 12 um einen Absatz 3 ergänzt, wonach die 
nach dem Bundeskindergeldgesetz erhobenen (Ein- 
kommens)Daten auch für die Berechnung des ein- 
kommensabhängigen Erziehungsgeldes verwendet 
werden dürfen. Diese Regelung war nach meiner 
Auffassung im Hinblick auf die vom Bundesverfas- 
sungsgericht geforderte strikte Zweckbindung der 
Daten erforderlich, um die zu erwartende Verwal- 
tungspreixis rechtlich abzusichern. Ich hatte aller- 
dings vorgeschlagen, die gegenseitige Verwendung 
der erhobenen Daten ausdrücklich zu erlauben. Im 
Gegensatz zu der in der Begründung der Bundesre- 
gierung zu § 12 Abs. 3 getroffenen Feststellung ist 
dies jedoch nach meiner Auffassung durch die vor- 
liegende Fassung nicht abgedeckt, so daß auch 
künftig für die Zwecke des Erziehungsgeldes erho- 
benen Einkommensdaten nicht ohne weiteres für 
Zwecke der Kindergeldgewährung verwendet wer- 
den dürfen; insofern ist jeweils eine Einwilligung 
des Betroffenen erforderlich. 

Einer weiteren, nach den Erfahrungen beim Kin- 
dergeld (vgl. 6. TB S. 31, 7. TB S. 43) mir wichtig 
erscheinende Anregung wurde leider nicht gefolgt: 
Es sollte klargestellt werden, inwieweit der Antrag- 
steller und sein Ehegatte beim Nachweis der nach 
§ 6 Abs. 1 maßgeblichen Summe der positiven Ein- 
künfte auch Angaben über die einzelnen Einkunfts- 
arten zu machen haben. 


10.2 Hinterbliebenenrenten- und 

Erziehungszelten-Gesetz (HEZG) 

An der Konzeption des Gesetzes war ich bereits in 
der Vorbereitungsphase beteiligt worden, soweit da- 


tenschutzrechtliche Bezüge erkennbar waren (Ein- 
kommensermittlung, Auskunftspflichten, Geburts- 
meldungen). Nach zwischenzeitlichen Beteiligungs- 
defiziten wurden im Laufe des Gesetzgebungsver- 
fahrens die mir wichtig erscheinenden Klarstellun- 
gen und Ergänzungen im Gesetz berücksichtigt. 
Einzelheiten zu Geburtsmeldungen durch die Mel- 
debehörden sowie zu Inhalt, Form und Frist der 
Auskunftspflichten der Versicherten und über die 
Feststellung der Kindererziehungszeiten ein- 
schließlich der Speicherung, Verarbeitung und Lö- 
schung der Daten sollen durch Rechtsverordnun- 
gen geregelt werden, an deren Erarbeitung ich be- 
teiligt bin bzw. werde. 

In der 2. Meldedaten-Übermittlungs-Verordnung 
des Bundes (2. BMeldDÜV) wird nunmehr be- 
stimmt, daß die Meldebehörden zur Durchführung 
der Versicherung nach dem HEZG unverzüglich 
nach Bekanntwerden der Geburt eines Kindes der 
Datenstelle des Verbandes der Rentenversiche- 
rungsträger Daten der Mutter zu übermitteln ha- 
ben. Diese sogenannte Geburtsmitteilung umfaßt 
den jetzigen und früheren Namen, die Vornamen, 
den Geburtstag und -ort und die Anschrift der Mut- 
ter und lediglich den Monat und das Jahr der Ge- 
burt des Kindes. Diese gesetzlich vorgeschriebene 
Datenübermittlung ist notwendig, da nach dem 
HEZG mit der Geburt eines Kindes von der Mutter 
grundsätzlich ein Anspruch auf Rente erworben 
wird. Sie kann in Einzelfällen (minderjährige Mut- 
ter, ledige Mutter, Freigabe des Kindes innerhalb 
des ersten Lebensjahres zur Adoption) zu Pro- 
blemen führen, wenn die Frauen in späteren Le- 
benssituationen ihre Mutterschaft nicht offenbart 
wissen wollen. Hier müssen mit den Versicherungs- 
trägern Lösungen angestrebt werden, die den 
schutzwürdigen Belangen der Mütter gerecht wer- 
den. 

Auch zu den Auskunftspflichten der wegen Kinder- 
erziehung Versicherten soll in einer Rechtsverord- 
nung Näheres über das Verfahren der Speicherung, 
Verarbeitung und Löschung der Daten der Versi- 
cherten geregelt werden. Hierzu liegt mir jedoch 
noch kein Entwurf vor. 

Der BMA hat zugesagt, mich an der Vorbereitung 
dieser Vorschriften und an den Vereinbarungen mit 
den Versicherungsträgern zu beteiligen. 


10.3 Sozialversicherungsnummer 

In meinem Siebenten Tätigkeitsbericht (S. 40) habe 
ich — unter Bezugnahme auf den Bericht des In- 
nenausschusses zu meinem Fünften Tätigkeitsbe- 
richt (BT-Drucksache 10/1719, S. 16, zu II 14) ausge- 
führt, daß über die Konzeption des Bundesmini- 
sters für Arbeit und Sozialordnung zur Einführung 
einer allgemeinen Versichertennummer (Sozialver- 
sicherungsnummer) ein erstes Gespräch stattgefun- 
den hat. In diesem Jahr wurden die Erörterungen 
fortgesetzt. Der BMA hat in einem „Vorentwurf ei- 
nes Gesetzes zur Beschränkung der Verwendung 
von Versicherungsnummern“ seine Vorstellungen 
präzisiert und die beabsichtigten Regelungen for- 
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muliert. Nach diesem Entwurf soll die Verwendung 
der Rentenversicherungsnummer als einheitliche 
Versicherungsnummer im Bereich der Sozialversi- 
cherung einschließlich der Arbeitslosenversiche- 
rung prinzipiell zulässig sein, wenn dies zur perso- 
nenbezogenen Zuordnung der Daten im Rahmen 
der Erfüllung einer gesetzlichen Aufgabe erforder- 
lich ist. Die Verwendung durch andere Soziallei- 
stungsträger und darüber hinaus durch sonstige 
Personen und Stellen soll abgestuften Zulässig- 
keitsvoraussetzungen unterliegen, die insbesondere 
auf die Erforderlichkeit für die Erfüllung bestimm- 
ter Aufgaben abstellen. Ich habe dazu noch einige 
Änderungen zur Klarstellung und Verdeutlichung 
vorgeschlagen. So ist es z.B. nach meiner Auffas- 
sung erforderlich, für den Bereich außerhalb der 
Sozialversicherung ausdrücklich auszuschließen, 
daß mit der Rentenversicherungsnummer Dateien 
erschlossen werden. In diesem Bereich darf die 
Rentenversicherungsnummer lediglich verwendet 
werden, um im Kontakt mit den Sozialversiche- 
rungsträgern bei zulässigen Datenübermittlungen 
den Betroffenen eindeutig zu bestimmen und ihm 
in dem notwendigen Umfang die Daten zuzuord- 
nen. 

Ich gehe davon aus, daß bei der weiteren Vorberei- 
tung des Gesetzentwurfs meine Überlegungen be- 
rücksichtigt werden und letztlich eine sachgerechte 
Regelung zur Verwendung der Rentenversiche- 
rungsnummer zustandekommt. 


10.4 Arbeltsverwaitung 

Wiederholt habe ich auf Schwierigkeiten hingewie- 
sen, die im Arbeitslosenhilfeverfahren dadurch ent- 
stehen, daß Einkommensnachweise von Unterhalts- 
pflichtigen an das Arbeitsamt über den Arbeitslo- 
sen vorgelegt werden müssen und der Arbeitslosen- 
hilfebescheid nicht nur den Unterhaltsanrech- 
nungsbetrag, sondern die gesamte Berechnung ein- 
schließlich des Einkommens des Unterhaltspflichti- 
gen und seiner Sonderausgaben enthält (5. TB 
S. 58, 6. TB S. 31, 7, TB S, 42 f). Meinen Vorstellungen 
hält die Bundesanstalt für Arbeit nach wie vor 
Praktikabilitäts- und Rechtsgründe entgegen, wobei 
sie sich hinsichtlich der Vorlage der Einkommens- 
nachweise bereiterklärt hat, im Rahmen eines Mo- 
dellversuches in fünf Arbeitsämtern die unmittel- 
bare Vorlage durch den Unterhaltspflichtigen zuzu- 
lassen. Abgesehen von der Tatsache, daß eine sol- 
che — an sich von mir gewünschte — Verfahrens- 
änderung dann ins Leere geht, wenn der Arbeitslo- 
senhilfebescheid anschließend die Einkommensver- 
hältnisse offenlegt, habe ich als Nebenerkenntnis 
aus zahlreichen Einzeleingaben den Eindruck ge- 
wonnen, daß das von mir vorgeschlagene Verfahren 
inzwischen bei einer großen Zahl von Arbeitsäm- 
tern bereits üblich ist. Ich neige daher zu der An- 
sicht, daß es des Modellversuches gar nicht mehr 
bedarf, da er von der Praxis überholt worden ist, 
z.Z. also nur noch um Prinzipien gestritten wird. 
Die Reaktion der Bundesanstalt auf meine diesbe- 
züglichen Hinweise halte ich allerdings für unbe- 
friedigend. So wurde meine Mitteilung, im Bereich 
des Landesarbeitsamtes Berlin werde so verfahren, 


wie ich es für wünschenswert halte, nicht zum An- 
laß genommen, die geltenden Regelungen nochmals 
zu überdenken. Vielmehr hat die Bundesanstalt das 
Landesarbeitsamt umgehend angewiesen, das Ver- 
fahren in ihrem Sinne zu ändern. 

Weicht im vorgenannten Fall die Praxis zugunsten 
der Betroffenen teilweise von den geltenden Wei- 
sungen ab, so geschieht dies in einem anderen Be- 
reich zu deren Nachteil, nämlich bei der Arbeitsver- 
mittlung. Es besteht dort die Weisung, jeden geplan- 
ten Vermittlungsvorschlag zunächst mit den Ar- 
beitsuchenden zu besprechen. Damit ist ausge- 
schlossen, daß die Bewerbungsunterlagen ohne 
Wissen des Betroffenen an potentielle Arbeitgeber 
verschickt werden. Mehrere Eingaben haben aber 
gezeigt, daß sich nicht alle Arbeitsämter daran hal- 
ten. In einigen Fällen wurde Petenten sogar aus- 
drücklich erklärt, die Unterlagen würden auch ohne 
Wissen und Zustimmung des Arbeitsuchenden ver- 
sandt. Die Bundesanstalt beabsichtigt, alle Arbeits- 
ämter auf die Rechtslage hinzuweisen. Bis Redak- 
tionsschluß für diesen Bericht war noch nicht ent- 
schieden, ob ein solcher Hinweis in das Merkblatt 
für den Arbeitsuchenden auf genommen oder Inhalt 
eines Runderlasses werden soll. Neben dem Erlaß 
eines Rundschreibens würde ich aus Transparenz- 
gründen eine Ergänzung des Merkblattes begrü- 
ßen. 

Zu Unzuträglichkeiten hat auch die Durchführung 
des von mir in meinem Siebenten Tätigkeitsbericht 
(S. 43) kurz dargestellten Verfahrens des automati- 
sierten Datenabgleichs mit den Finanzbehörden für 
die Kindergeldberechnung geführt. Obwohl Einig- 
keit darüber erzielt werden konnte, daß die Kinder- 
geldberechtigten nur mit ihrer ausdrücklichen Ein- 
willigung an diesem Verfahren teilnehmen, habe 
ich aufgrund einer großen Zahl von Eingaben fest- 
gestellt, daß viele Betroffene sogar gegen ihren er- 
klärten Willen in den Datenabgleich einbezogen 
worden sind. Eine umfangreiche Untersuchung 
durch die Bundesanstalt für Arbeit hat meine Er- 
kenntnisse im wesentlichen bestätigt. 

Die Bundesanstalt führte die fehlerhafte Bearbei- 
tung vor allem auf Arbeitsüberlastung des Perso- 
nals bei Einführung des Verfahrens zurück. Nach 
meiner Auffassung lag der Grund jedoch überwie- 
gend in einem organisatorischen Mangel. Der von 
den Bearbeitern auszufüllende Erfassungsbogen 
enthielt nämlich keinen Hinweis auf den Zustim- 
mungsvorbehalt. Es bestand nur die Weisung, die 
Steuernummer dann nicht einzutragen, wenn die 
Zustimmung zum Datenabgleichverfahren fehlte, 
da ohne Steuernummer die Einbeziehung in das 
Verfahren nicht möglich ist. 

Obwohl die Bundesanstalt einen Organisations- 
mangel bestritt und zunächst einen besonderen 
Hinweis auf die Zustimmungserklärung im Erhe- 
bungsbogen für überflüssig hielt, hat sie sich inzwi- 
schen bereiterklärt, den Bogen um ein Datenfeld, in 
dem nach der Zustimmung gefragt wird, zu erwei- 
tern. Desweiteren hat sie die Arbeitsämter angewie- 
sen, alle bereits in den Datenabgleich einbezogenen 
Fälle darauf zu überprüfen, ob die Zustimmung der 
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Betroffenen vorliegt. Aus diesem Grunde habe ich 
von einer förmlichen Beanstandung abgesehen. 

Im Berichtszeitraum hat die Bundesanstalt für Ar- 
beit weitere Regelungen zur Erstellung und Be- 
handlung ärztlicher und psychologischer Gutachten 
erlassen. 

Ich würde es begrüßen, wenn diese Materie in ei- 
nem zusammenfassenden Runderlaß dargestellt 
werden könnte. Zur Zeit gelten meines Wissens 
dazu sechs Runderlasse aus den Jahren 1981 bis 
1985 sowie die Aktenordnung, in denen jeweils Teil- 
bereiche der Thematik behandelt werden. Dies 
führt nach meiner Einschätzung zu großer Unüber- 
sichtlichkeit und erhöht damit das Fehlerrisiko. In- 
haltlich begrüße ich die Tendenz der neuen Rege- 
lungen, halte aber in mehreren Punkten eine Er- 
gänzung bzw. Präzisierung für erforderlich. Dar-i 
über bin ich mit der Bundesanstalt weiter im Ge- 
spräch. 


10.5 Krankenversicherung 

In der gesetzlichen Krankenversicherung bereiten 
die Vorschriften über den Anspruch auf Familien- 
krankenhilfe nach wie vor in der Praxis erhebli- 
che datenschutzrechtliche Probleme (vgl. 6. TB 
S. 30/31). 

Nach § 205 RVO erhalten der Ehegatte und die Kin- 
der eines Versicherten Leistungen aus dessen 
Krankenversicherung, wenn bestimmte Vorausset- 
zungen vorliegen. Zur Feststellung, ob die Versi- 
cherten Angehörige haben, die entweder der Kran- 
kenkasse bisher nicht bekannt sind oder bei denen 
sich die tatsächlichen Verhältnisse bezüglich der 
Anspruchsvoraussetzungen geändert haben, ver- 
schicken die Krankenkassen im großen Umfang 
Fragebogen an ihre Mitglieder. In diese Fragebogen 
sollen alle Angehörigen eingetragen und Angaben 
zu deren persönlichen und sachlichen Verhältnis- 
sen gemacht werden, die sich auf die gesetzlichen 
Anspruchsvoraussetzungen beziehen. 

Die Kritik vieler Betroffener richtet sich dagegen, 
daß mit dem Fragebogen häufig Angaben erhoben 
und gespeichert würden, die zur Prüfung und Fest- 
stellung der Anspruchsberechtigung von Angehöri- 
gen nicht erforderlich seien. Diese Kritik ist berech- 
tigt. 

Die Fragebogen sind in der Regel so gestaltet, daß 
alle Fragen zu beantworten sind; auf die Notwen- 
digkeit der vollständigen Beantwortung aller Fra- 
gen wird besonders hingewiesen. Diese Notwendig- 
keit ist jedoch keineswegs in allen Fällen gegeben. 
Die einzelnen Voraussetzungen müssen nämlich 
kumulativ vorliegen, so daß beim Fehlen nur einer 
Voraussetzung kein Anspruch auf Familienkran- 
kenhilfe besteht Die weiteren Voraussetzungen 
sind dann nicht zu prüfen; weitere Angaben des 
Betroffenen sind folglich nicht erforderlich. Anga- 
ben, die zur rechtmäßigen Erfüllung der Aufgaben 
nicht erforderlich sind, dürfen aber nicht gespei- 
chert (9 Abs. 1 BDSG) und deshalb auch nicht erho- 
ben werden. 


Durch die auf dem Fragebogen als Rechtsgrundlage 
der Datenerhebung angegebene Vorschrift des § 60 
SGB I wird dem Betroffenen die Angabe von Tatsa- 
chen auch nur insoweit auferlegt, als sie für die 
beantragte oder gewährte Leistung erheblich sind. 
Der Betroffene kann jedoch mangels der notwendi- 
gen Fachkenntnisse nicht beurteilen und entschei- 
den, welche Angaben im Einzelfall erheblich sind, 
zumal er besonders angewiesen wird, alle Fragen 
zu beantworten. 

Eine Krankenkasse hat eingeräumt, daß nicht alle 
Fragen in jedem Fall zur Feststellung der An- 
spruchsberechtigung notwendig seien. Es sei jedoch 
zu bedenken, daß es äußerst schwierig sei, in einem 
Fragebogen, der sich an eine Vielzahl von Personen 
richte, alle denkbaren Möglichkeiten einzubezie- 
hen, ohne u. U. auch im Einzelfall nicht notwendige 
Fragen aufzunehmen. Ebenso schwierig sei es, die 
Erläuterungen, ohne sie gänzlich unverständlich zu 
machen, so ausführlich zu gestalten, daß jeder Laie 
bei der Vielgestaltung der Fallmöglichkeiten in je- 
dem Fall erkennen könne, welche Frage im Einzel- 
fall nicht relevant sei. Einfacher sei es für die Be- 
troffenen sicher, im Zweifelsfall eine Frage mehr zu 
beantworten. 

Diese Auffassung kann ich nicht akzeptieren. Es ist 
nicht Aufgabe des Betroffenen, die Erforderlichkeit 
der verlangten Angaben zu beurteilen, sondern Auf- 
gabe der fragenden Krankenkasse. Verwaltungs- 
mäßige Schwierigkeiten der Darstellung können 
nicht Grundlage für eine Erhebung nicht erforderli- 
cher Daten sein, zumal diese Schwierigkeiten nach 
meiner Überzeugung nicht unüberwindbar sind. Bei 
einer sachgerechten Gestaltung des Vordrucks und 
einer sinnvollen Reihenfolge der Fragen, die in al- 
ler Regel mit Ja/Nein beantwortet werden können, 
kann nach jeder Frage aus der entsprechenden 
Antwort die Entscheidung vorgegeben werden, ob 
die Beantwortung der nächsten Frage erforderlich 
ist oder nicht. 

Im übrigen zwingt das geltende Recht dazu, zu- 
nächst für erforderlich gehaltene oder in Unkennt- 
nis der Rechtslage gemachte aber nicht erforderli- 
che Angaben nicht zu speichern bzw. bereits gespei- 
cherte Angaben zu löschen (§ 84 SGB X). Dies gilt 
nicht nur für einzelne Angaben über Angehörige, 
sondern für die Speicherung von Daten des Ange- 
hörigen überhaupt Hat die Prüfung ergeben, daß 
ein Angehöriger keinen Anspruch auf Familien- 
krankenhilfe hat, dann dürfen Daten dieses Ange- 
hörigen nicht gespeichert werden. 

Ein weiteres Problem der Familienkrankenhilfe ist 
auch in diesem Jahr wiederholt aufgetreten, näm- 
lich daß Kassenmitglieder von ihrer Krankenkasse 
über Krankheiten und Therapiemaßnahmen eines 
Angehörigen unterrichtet wurden. So haben sich 
volljährige, studierende „Kinder“, die längst einen 
selbständigen Haushalt führten, mit Recht dagegen 
gewandt, daß die von ihnen im Rahmen der Fami- 
lienkrankenhilfe der jeweiligen Krankenkasse zur 
Genehmigung vorgelegten Anträge auf psychothe- 
rapeutische Behandlung mit der ärztlichen Verord- 
nung und Begründung dem Vater als Kassenmit- 
glied „zur Unterschrift“ vorgelegt wurden. Die Ge- 
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nehmigung und Kostenübernahmeerklärung wurde 
anschließend ebenfalls dem Vater übersandt. 

Nach § 35 SGB I hat jeder Anspruch darauf, daß 
Einzelangaben über seine persönlichen und sachli- 
chen Verhältnisse von den Leistungsträgern als So- 
zialgeheimnis gewahrt und nicht unbefugt offen- 
bart werden. Das gilt selbstverständlich auch in 
dem Verhältnis von Angehörigen untereinander. In 
den genannten Fällen war die Offenbarung der 
Krankheit und der Behandlungsbedürftigkeit des 
Angehörigen an den Vater nicht notwendig und da- 
her auch nicht zulässig. 

Diese rechtliche Beurteilung wird zwar vom Bun- 
desminister für Arbeit und Sozialordnung und, so- 
weit ersichtlich, von den Spitzenverbänden der Trä- 
ger der gesetzlichen Krankenversicherung geteilt. 
Eine Rechtsänderung ist nach Mitteilung des Bun- 
desministers für Arbeit und Sozialordnung gleich- 
wohl nicht erforderlich, weil sich solche Kollisionen 
mit dem Datenschutz aus dem geltenden Recht her- 
aus lösen ließen (vgl. auch Stellungnahme der Bun- 
desregierung zum 6. TB zu 10.3). Demgegenüber zei- 
gen jedoch die von Betroffenen immer wieder vor- 
getragenen Fallbeispiele, daß jedenfalls in der Pra- 
xis solche Kollisionen nicht selten auftreten. Ganz 
ohne Zweifel liegt dies in dem gegenwärtigen Sy- 
stem der Familienkrankenhilfe begründet. Eine ge- 
nerelle Lösung kann m. E. nur dadurch erfolgen, 
daß dem Angehörigen ein eigenständiger Anspruch 
auf Krankenhilfe zugestanden wird, wie ich dies 
bereits in meinem 6. TB angeregt habe. Der Bun- 
desminister für Arbeit und Sozialordnung hat mir 
dazu mitgeteilt, daß bei der für die nächste Legisla- 
turperiode in Aussicht genommenen Kodifizierung 
des Rechts der gesetzlichen Krankenversicherung 
geprüft werde, ob und unter welchen Voraussetzun- 
gen dem Familienangehörigen ein eigenes Antrags- 
recht eingeräumt werden soll. Ich halte derartige 
Regelungen aus datenschutzrechtlichen Gründen 
für dringend geboten. 


10.6 Gesundheitswesen 

10.6.1 Ärztliche Entlassungsberichte 

Nach dem Abschluß von medizinischen Rehabilita- 
tionsmaßnahmen (Kuren) durch die Träger der 
Rentenversicherung bzw. in deren Auftrag wird von 
dem behandelnden Arzt der Kureinrichtung ein de- 
taillierter sog. Kurentlassungsbericht gefertigt. 
Durchschriften dieses umfangreichen Entlassungs- 
berichts werden meist routinemäßig an den Ren- 
tenversicherungsträger und/oder an dessen ärztli- 
chen Untersuchungsdienst bzw. Sozialmedizini- 
schen Dienst, an den behandelnden Hausarzt sowie 
an die Krankenkasse des Patienten übersandt. Die 
Problematik dieser „Streuung“ ärztlicher Entlas- 
sungsberichte war mehrfach Gegenstand von Ein- 
gaben, Anfragen und Stellungnahmen wie auch ei- 
ner örtlichen Kontrolle bei einer Kurklinik. Die da- 
tenschutzrechtliche Beurteilung führt allgemein 
und bezogen auf die einzelnen Empfänger der Be- 
richte zu folgenden Ergebnissen: 

Der Entlassungsbericht unterliegt in seiner Ge- 
samtheit der ärztlichen Schweigepflicht. Gegenüber 


dem Rentenversicherungträger hat der Patient dar- 
über hinaus einen Anspruch darauf, daß Angaben 
über seine persönlichen und sachlichen Verhält- 
nisse als Sozialgeheimnis gewahrt und nicht unbe- 
fugt offenbart werden (§ 35 SGB I). Dieser An- 
spruch besteht gegen den Rentenversicherungsträ- 
ger in seiner Gesamtheit, also auch gegen Kurein- 
richtungen, die der Versicherungsträger als eigene 
Einrichtung selbst unterhält. Gegen Fremdeinrich- 
tungen, die vom Versicherungsträger mit der 
Durchführung von Kurmaßnahmen beauftragt wer- 
den (sog. Belegkliniken), besteht dieser Anspruch 
nach dem Wortlaut des Gesetzes nicht. Das würde 
bedeuten, daß der Patient in einer Belegklinik bei 
im übrigen gleicher Situation einen minderen Da- 
tenschutz genießen würde, und daß es für die An- 
wendung des Sozialdatenschutzrechts darauf ankä- 
me, ob die Belegklinik von ihr selbst erhobene oder 
ihr vom Versicherungsträger übermittelte Daten 
weitergibt (§78 SGB X) und ob die Belegklinik Da- 
ten direkt oder über den Versicherungsträger an 
Dritte übermittelt. 

Eine derartige Differenzierung wäre nicht sachge- 
recht und dogmatisch auch nicht zwingend. Die Be- 
ziehungen zwischen dem Rentenversicherungsträ- 
ger und den Belegkliniken sind als Auftragsverhält- 
nis nach § 97 SGB X i. V. m. § 1236 RVO, § 13 AVG, 
§ 35 RKG zu definieren. Den Belegkliniken und den 
dort tätigen Ärzten kommt keine selbständige 
Funktion innerhalb eines Sozialleistungsverhältnis- 
ses zu. Sie werden vielmehr quasi als Erfüllungsge- 
hilfen für den Rentenversicherungsträger tätig. Die 
Übersendung von Entlassungsberichten an Dritte 
ist in die Auftragstätigkeit mit einzubeziehen. Diese 
Auffassung vertritt auch das Bundesversicherungs- 
amt. Daraus folgt, daß der Patient in Belegkliniken 
den gleichen sozialrechtlichen Datenschutz genießt 
wie in eigenen Kureinrichtungen des Versiche- 
rungsträgers. In diese Richtung weist auch §97 
SGB X. Danach muß bei einer Aufgabenwahrneh- 
mung durch Dritte sichergestellt sein, daß der 
Dritte die Gewähr für eine die Rechte und Interes- 
sen des Betroffenen wahrende Erfüllung der Aufga- 
ben bietet. 

Die Zulässigkeit der Übersendung von Kurentlas- 
sungsberichten ist deshalb stets nach dem Recht 
des Sozialdatenschutzes zu beurteilen und auf- 
grund des § 76 Abs. 1 SGB X auch nach den Regeln 
der ärztlichen Schweigepflicht. Nur in bestimmten 
Fällen ist dieses „Zwei-Schranken- Prinzip“ kraft 
ausdrücklicher gesetzlicher Regelung aufgehoben. 
Nach § 76 Abs. 2 SGB X ist ungeachtet der ärztli- 
chen Schweigepflicht die Offenbarung solcher Da- 
ten zulässig, die von einem Arzt im Zusammenhang 
mit einer Begutachtung wegen der (künftigen) Er- 
bringung von Sozialleistungen oder wegen der Aus- 
stellung einer Bescheinigung zugänglich gemacht 
worden sind, soweit dies zur Erfüllung einer gesetz- 
lichen Aufgabe nach dem Sozialgesetzbuch erfor- 
derlich ist; der Betroffene kann der Offenbarung 
jedoch widersprechen. 

Die Zulässigkeit der Übersendung des Kurentlas- 
sungsberichts an die verschiedenen genannten 
Stellen ist danach wie folgt zu beurteilen: 
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— Rentenversicherungsträger 

Der Kurarzt wird bei der Behandlung des Kur- 
patienten im Rahmen medizinischer Rehabilita- 
tionsmaßnahmen im Auftrag des Rentenversi- 
cherungsträgers tätig. Im Rahmen dieses Auf- 
trags ist er zur Offenbarung von Patientenge- 
heimnissen gegenüber dem Auftraggeber be- 
fugt, wenn dem Patienten bekannt oder bewußt 
ist, daß die von dem Arzt getroffenen Feststel- 
lungen zur Mitteilung an den Träger der Maß- 
nahme bestimmt sind. Davon kann bei der Be- 
willigung einer Kur auf Veranlassung und Ko- 
sten des Rentenversicherungsträgers grundsätz- 
lich ausgegangen werden. 

Materielle Grundlage des Behandlungsauftrages 
sind die Vorschriften des § 1236 RVO/§ 13 AVG/ 
§ 35 RKG. Nach Abs. 1 Satz 5 dieser Vorschriften 
bestimmt der Rentenversicherungsträger im 
Einzelfall Art, Umfang und Durchführung der 
Leistungen zur Rehabilitation sowie die Rehabi- 
litationseinrichtung unter Beachtung der 
Grundsätze der Wirtschaftlichkeit und Sparsam- 
keit nach pflichtgemäßem Ermessen. Dazu gehö- 
ren auch eine Erfolgskontrolle und auf der 
Grundlage des Behandlungsverlaufs und des Be- 
handlungsergebnisses zu treffende Entschei- 
dungen über etwa notwendige Folgemaßnah- 
men. Zu diesem Zweck ist die Übersendung des 
Entlassungsberichts an den Rentenversiche- 
rungsträger als Auftraggeber zulässig. Zweifel- 
haft erscheint allenfalls die Notwendigkeit be- 
stimmter, üblicherweise in dem Bericht enthal- 
tener Angaben z. B. über Laborbefunde, Vorer- 
krankungen, Familienanamnese. Der ärztliche 
Entlassungsbericht sollte daher insgesamt auf 
den notwendigen Umfang hin überprüft und ge- 
gebenenfalls reduziert werden. 

— Ärztlicher Untersuchungsdienst/Sozialmedizini- 
scher Dienst 

Soweit diese Dienste in die Organisation des 
Rentenversicherungsträgers eingebunden und 
ihnen die vorgenannten Aufgaben des Renten- 
versicherungsträgers zugewiesen sind, ist gegen 
die Übersendung des Entlassungsberichts an sie 
— statt an eine andere Organisationseinheit des 
Rentenversicherungsträgers — nichts' einzu- 
wenden. Soweit jedoch eine parallele Übersen- 
dung einer weiteren Durchschrift des Berichts 
an diese Dienste erfolgt, obwohl sie mit diesen 
Aufgaben nicht betraut sind, steht dem die ärzt- 
liche Schweigepflicht entgegen. Denn Ärzte 
(oder ärztliche Dienststellen) sind auch unter- 
einander von der Schweigepflicht nur befreit, 
wenn sie gleichzeitig oder nacheinander densel- 
ben Patienten untersuchen oder behandeln und 
soweit das Einverständnis des Patienten anzu- 
nehmen ist Die Übersendung setzt also voraus, 
daß der Ärztliche Untersuchungsdienst/Sozial- 
medizinische Dienst des Rentenversicherungs- 
trägers den Patienten nach Abschluß der Kur 
tatsächlich untersucht oder behandelt. Eine rou- 
tinemäßige Übersendung aller Entlassungsbe- 
richte ist somit nicht zulässig. Es kommt allen- 
falls eine spätere Übersendung durch den Ren- 
tenversicherungsträger nach Prüfung der Erfor- 


derlichkeit im Einzelfall in Betracht, wenn eine 
Untersuchung des Patienten tatsächlich vorge- 
nommen werden soll. 

— Behandelnder Hausarzt 

Unter dem Gesichtspunkt der ärztlichen Schwei- 
gepflicht gilt hier das gleiche wie für den Ärztli- 
chen Untersuchungsdienst/Sozialmedizinischen 
Dienst als untersuchende oder behandelnde 
Stelle. Die Erforderlichkeit der Offenbarung von 
Sozialdaten an den Hausarzt für die Erfüllung 
einer gesetzlichen Aufgabe nach dem Sozialge- 
setzbuch ist jedoch in keinem Fall anzunehmen. 
Dies ergibt sich auch aus § 101 SGB X. Danach 
haben die Leistungsträger (nur) auf Verlangen 
eines behandelnden Arztes Untersuchungsbe- 
funde, die für die Behandlung von Bedeutung 
sein können, mitzuteilen, sofern der Betroffene 
im Einzelfall in die Übermittlung eingewilligt 
hat. Die Übersendung des Kurentlassungsbe- 
richts an den (behandelnden) Hausarzt setzt 
deshalb stets das Einverständnis des Patienten 
im Einzelfall voraus. Dabei ist jedoch zu beach- 
ten, daß eine rechts wirksame Einwilligung die 
Kenntnis dessen voraussetzt, was offenbart wer- 
den soll. Eine von vornherein — bei Kurantritt 
— regelmäßig abverlangte Einwilligung ohne 
Kenntnis vom Inhalt des Entlassungsberichts 
kann dem nicht genügen. 

— Krankenkasse 

Die Zulässigkeit der Übersendung der (vollstän- 
digen) Kurentlassungsberichte an die jeweilige 
Krankenkasse des Patienten steht nicht nur un- 
ter dem Vorbehalt der Erforderlichkeit für die 
Erfüllung einer gesetzlichen Aufgabe nach dem 
Sozialgesetzbuch (§ 69 Abs. 1 Nr. 1 SGB X), son- 
dern auch unter dem Vorbehalt der befugten Of- 
fenbarung von Patientengeheimnissen (§ 76 
Abs. 1 SGB X). 

Die Aufgaben nach dem Sozialgesetzbuch in die- 
sem Bereich können offenbar nicht ausreichend 
konkret definiert werden. Nach allen Erfahrun- 
gen bestehen hier sehr große Meinungsunter- 
schiede. Ungeachtet dessen ist aber jedenfalls 
eine allgemeine Befugnis zur Offenbarung von 
Patientengeheimnissen unter Durchbrechung 
der ärztlichen Schweigepflicht nicht gegeben. 
Die Übersendung der vollständigen Kurentlas- 
sungsberichte an die Krankenkasse bedarf des- 
halb in jedem Einzelfall der Einwilligung des 
Patienten. Hinsichtlich des routinemäßigen Ver- 
langens der Einwilligung gilt dasselbe wie beim 
Hausarzt (siehe oben). 

Wegen der insoweit ungeklärten Aufgaben, die 
die Krankenkassen in diesem Zusammenhang 
geltend machen, kann die für notwendig gehal- 
tene Unterrichtung der Krankenkassen auch 
weiterhin dadurch aufrecht erhalten werden, 
daß die regelmäßige Übersendung von Entlas- 
sungsberichten auf die Teile beschränkt wird, 
deren Inhalt die Krankenkassen für ihre et- 
waige Entscheidung über gegebenenfalls sich 
anschließende weitere Leistungen tatsächlich 
benötigen, mit Ausnahme also der besonders 
sensitiven Angaben, die der Patient während der 
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Rehabilitationsmaßnahme dem Arzt im Ver- 
trauen auf dessen Schweigepflicht gemacht hat. 
Die Zulässigkeit dieser eingeschränkten Offen- 
barung könnte nach § 69 Abs. 1 Nr. 1 i. V. m. § 76 
Abs. 2 SGB X beurteilt werden; insoweit steht 
dem die ärztliche Schweigepflicht nicht entge- 
gen. 

Auf dieser Grundlage hat die Bundesversicherungs- 
anstalt für Angestellte mit dem Verband der Ange- 
stelltenkrankenkassen vereinbart, daß künftig nur 
noch das erste Blatt des Kurentlassungsberichts 
nach ausdrücklichem Hinweis des Patienten auf 
sein Widerspruchsrecht an die Krankenkasse über- 
sandt wird. Dies ist auch nach meiner Auffassung 
ein geeigneter Weg, sowohl dem Informationsbe- 
dürfnis der Krankenkasse als auch den schutzwür- 
digen Interessen des Patienten Rechnung zu tra- 
gen. 

10.6.2 Perinatologische Erhebungen 

In mehreren Bundesländern führen die Ärztekam- 
mern in Verbindung mit den kassenärztlichen Ver- 
einigungen perinatologische Erhebungen bei zahl- 
reichen Krankenhäusern durch. In meinem Zustän- 
digkeitsbereich sind daran acht Knappschaftskran- 
kenhäuser in Nordrhein- Westfalen, Bayern und im 
Saarland beteiligt. 

Im Rahmen dieser Erhebungen wird vom Kranken- 
haus für jeden Geburtsfall ein sog. Basis-Erhe- 
bungsbogen ausgefüllt. Dieser Basiserhebungsbo- 
gen enthält ca. 100 Einzelangaben über den sozialen 
Status der Mutter, vorausgegangene Schwanger- 
schaften, Geburten, Aborte und Abbrüche, den Ver- 
lauf der Schwangerschaft und der Entbindung so- 
wie über die Umstände der Geburt und den Gesund- 
heitszustand des Kindes. Das Vorhaben dient der 
perinatologischen Forschung mit dem Ziel der Qua- 
litätssicherung der gesundheitlichen Versorgung 
von Mutter und Kind und, soweit nötig und möglich, 
der Entwicklung gezielter Verbesserungsmaßnah- 
men. 

Die Eintragung der Daten auf dem Erhebungsbo- 
gen erfolgt personenbezogen, d. h. mit Namen und 
Anschrift des Patienten. Eine Durchschrift des Er- 
hebungsbogens — jedoch ohne Name und Anschrift 
— erhält die zuständige Ärztekammer, die die An- 
gaben in einem automatisierten Verfahren erfaßt 
und auswertet. Eine ausreichende Anonymisierung 
ist dadurch nicht gegeben, da der übermittelte Er- 
fassungsbogen weitere Identifizierungsdaten ent- 
hält, aus denen die Person der Betroffenen be- 
stimmbar bleibt. 

Die Erhebung, Weiterleitung, Erfassung und (stati- 
stische) Auswertung erfolgt in der Regel ohne 
Kenntnis und Einwilligung der Betroffenen. Die na- 
heliegende Forderung, das Vorhaben nur mit Ein- 
willigung der Betroffenen dürchzuführen, wirft je- 
doch nach Meinung der Forscher Probleme auf (un- 
zureichende Response-Quote und damit Beein- 
trächtigung der wissenschaftlichen Aussagen, In- 
halt und Umfang der Einwilligung, besondere Notsi- 
tuation der Patientin), auf die hier nicht näher ein- 
gegangen werden soll. Es ist vielmehr eine Lösung 


zu finden, die dem wissenschaftlichen Interesse 
und den schutzwürdigen Belangen der Betroffenen 
gleichermaßen gerecht wird. Dazu hat die Konfe- 
renz der Datenschutzbeauftragten des Bundes und 
der Länder in einem gemeinsamen Beschluß vom 
10. Mai 1985 ein entsprechendes Verfahren empfoh- 
len. Der Beschliiß ist als Anlage 1 abgedruckt. 

Mit diesem Beschluß hat sich am 8./9. Oktober 1985 
die Konferenz der für das Gesundheitswesen zu- 
ständigen Minister und Senatoren der Länder be- 
faßt. Sie hat in einer Entschließung das Ergebnis 
der Abstimmung mit den Datenschutzbeauftragten 
über die Modalitäten der Datenerhebung begrüßt 
und festgestellt, daß dies einen vertretbaren Kom- 
promiß zwischen den Erfordernissen des Persön- 
lichkeitsschutzes der Betroffenen und den Anforde- 
rungen einer fundierten wissenschaftlichen Unter- 
suchung darstellt. Unterschiedliche Auffassungen 
bestehen allerdings hinsichtlich der Erhebung ein- 
zelner Daten. Darüber werden gegebenenfalls wei- 
tere Erörterungen stattfinden müssen. 

1 0.6.3 Dialyse-Patienten-Fragebogen 

Mitte des Jahres ist mir bekanntgeworden, daß 
zahlreiche Krankenhäuser in der Bundesrepublik 
(rd. 80, sowie weitere ca. 1 500 Krankenhäuser in 30 
überwiegend europäischen Ländern) detaillierte Er- 
hebungen über Diagnose, Krankheitsursache, Be- 
handlungsmethode und Behandlungsverlauf bei 
Dialyse-Patienten sowie über vorgenommene Nie- 
rentransplantationen durchführen. Die standardi- 
sierten Angaben werden in einen einheitlichen Er- 
hebungsbogen eingetragen, der mit Namen und Ge- 
burtsdatum des Patienten an die European Dialysis 
and Tr ansplant Association (EDTA) in London zur 
wissenschaftlichen Auswertung übermittelt wird. 
Die Erfassung und Übermittlung dieser hochsensib- 
len Daten erfolgt — soweit bekannt — ohne Kennt- 
nis und Einwilligung der betroffenen Patienten. Da- 
für ist weder eine gesetzliche Grundlage vorhan- 
den, noch besteht eine Offenbarungsbefugnis, die 
eine Durchbrechung der ärztlichen Schweigepflicht 
rechtfertigt. Nach § 2 Abs. 7 der ärztlichen Berufs- 
ordnung dürfen der Schweigepflicht unterliegende 
Tatsachen und Befunde zum Zwecke der wissen- 
schaftlichen Forschung nur dann an Dritte mitge- 
teilt werden, wenn dabei die Anonymität des Pa- 
tienten gesichert ist oder dieser der Mitteilung aus- 
drücklich zustimmt. Eine danach unbefugte Offen- 
barung kann nach Maßgabe des § 203 StGB einen 
Straftatbestand darstellen. Daneben liegt gegebe- 
nenfalls eine Verletzung des Sozialgeheimnisses 
(§ 35 SGB I) vor. 

Dieser Zusammenhang wurde anscheinend von den 
beteiligten Krankenhausärzten nicht gesehen. Die 
Initiativen der Datenschutzbeauftragten des Bun- 
des und der Länder, die — jeweils in ihrem Bereich 
— die Beteiligten auf die Problematik hingewiesen 
haben, führten bereits zu entsprechenden Reaktio- 
nen. Von einer Klinik wurde mitgeteilt, daß die 
Übermittlung der Daten an die EDTA bis zur end- 
gültigen Klärung eingestellt worden sei. Außerdem 
sollte die Angelegenheit als ein Hauptthema auf der 
Jahrestagung der Gesellschaft für klinische Ne- 
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phrologie im September 1985 behandelt werden; Er- 
gebnisse liegen mir noch nicht vor. Darüber hinaus 
wurde der Vorschlag gemacht, gemeinsam mit den 
Datenschutzbeauftragten, mit den Vertretern der 
Patientenverbände und den Vertretern der Ärzte- 
schaft eine für die weitere Erhebung der potwendi- 
gen Daten erforderliche, einvernehmliche Lösung 
zu erarbeiten, nach der dann jedes einzelne Dialy- 
sezentrum verfahren muß und dann auch sicher 
sein kann, daß alle geforderten gesetzlichen Be- 
stimmungen berücksichtigt werden. 

Ich begrüße diesen Vorschlag und werde mich gege- 
benenfalls an der Erarbeitung von Lösungen betei- 
ligen. 


11. Öffentliche Sicherheit-Allgemeines 

11.1 Kontrollen und Ergebnisse 

Neben der Bearbeitung der zunehmenden Zahl der 
Einzeleingaben fanden im Jahre 1985 verschiedene, 
z. T. sehr umfangreiche Querschnittskontrollen im 
Sicherheitsbereich statt. Ziel dieser Kontrollen war 
u. a. 

— die Überprüfung der Einhaltung früherer Zusa- 
gen für Verbesserungsmaßnahmen; 

— die Prüfung weiterer Maßnahmen der Datenver- 
arbeitung (DV) bei diesen Behörden und/oder 

— die Befassung mit neuen Strukturen der Daten- 
verarbeitung, die eingeführt wurden oder wer- 
den sollen. 

Als wichtigste Kontrollen sind folgende stichpunkt- 
artig hervorzuheben (zu Einzelfragen siehe unten 
Nr. 12 ff.). 

11.1.1 Bundeskriminalamt (BKA) 

Als Ergebnis meiner Kontrolle der Datenverarbei- 
tung im Zusammenhang mit der Bekämpfung der 
Rauschgiftkriminalität habe ich vor allem Vor- 
schläge zur Behebung von Strukturmängeln der 
Datenverarbeitung unterbreitet, die nicht nur den 
Rauschgiftbereich allein betreffen, sondern Struk- 
turmängel genereller Art sind und zu einer CJefähr- 
dung schutzwürdiger Belange des Betroffenen füh- 
ren. Hierbei handelt es sich u. a. darum, daß 

— die Berücksichtigung justizieller Entscheidun- 
gen, die für die Zulässigkeit der Aufrechterhal- 
tung von Speicherungen von Bedeutung sind, 
nicht gesichert ist, 

— die Speicherung von Daten ohne ausreichende 
Belege für die Überprüfung ihrer Richtigkeit er- 
folgt (insbesondere bei personengebundenen 
Hinweisen); 

— die automatische Vergabe von Löschungsfristen 
auf den Zeitpunkt der Eingabe in das DV-Sy- 
stem anstatt auf das Ereignis abstellt, ohne daß 
eine in vielen Fällen erforderliche Korrektur 
durch den Sachbearbeiter erfolgt; 


— bei nahezu allen kriminalpolizeilichen Hinwei- 
sen, die das BKA im Rahmen der Zusammenar- 
beit mit den Landespolizeibehörden erhält, auch 
eine schematische Speicherung von Unterlagen 
im Aktennachweis des BKA vorgenommen wird; 
dies hat zur Folge, daß hier ein umfangreicher 
zentraler Datenbestand entsteht entgegen der 
Beschränkung des Kriminalaktennachweises im 
INPOL-System auf Unterlagen von überregiona- 
ler Relevanz; darüber hinaus sind die Akten in 
der Regel unvollständig (näher hierzu unten zu 
Nr. 12.2); 

— bei der Einstufung von Personen als „andere 
Personen“ Fehler unterlaufen mit der Folge, daß 
dadurch die nach den Richtlinien vorgeschrie- 
bene kurze Überprüfungsfrist von einem Jahr 
nicht beachtet wird und gegebenenfalls die da- 
nach vorgesehene Benachrichtigung entfällt. 

Der Bundesminister des Innern hat in seiner Stel- 
lungnahme zu verschiedenen Punkten Verbesse- 
rungsmaßnahmen, u, a. auch einen verstärkten 
Dienstkundeunterricht für das Personal zugesagt. 
Wichtige Probleme bleiben jedoch ungelöst, so das 
Verhältnis des Aktennachweises des BKA zu ande- 
ren Dateien des INPOL-Systems, die Problematik 
der Speicherung personengebundener Hinweise 
oder die Frage, ob und wie sichergestellt ist, daß die 
Regelungen der §§ 100 a und 100 b StPO nach Ab- 
schluß von Telefonüberwachungsmaßnahmen ein- 
gehalten werden. Ich habe den Bundesminister des 
Innern um eine ergänzende Stellungnahme gebe- 
ten. Im übrigen wird auf die Darstellung von Einzel- 
fragen verwiesen (vgl. unten zu Nr. 12). 

Die Kontrolle des Interpolverkehrs des BKA bezog 
sich vor allem auf die Auswirkungen der neuen 
Richtlinie von 1984, mit deren Hilfe mehr Daten- 
schutz in diesem Bereich erreicht werden soll (vgl. 
7. TB S. 71). Dies gilt insbesondere für 

— die Pflicht zur Relevanzprüfung vor Übermitt- 
lung der Daten; 

— die stärkere Beachtung des Grundsatzes der 
Verhältnismäßigkeit bei der Übermittlung; 

— die Pflicht zum Nachbericht wichtiger Änderun- 
gen zu einer Information nach deren Übermitt- 
lung an den ausländischen Datenempfänger. 

Die Prüfung ergab, daß bei diesen für den interna- 
tionalen polizeilichen Informationsaustausch zen- 
tralen Fragen noch ein erheblicher Verbesserungs- 
bedarf besteht. 

Kritisiert habe ich darüber hinaus 

— die automatische Vergabe von im konkreten Fall 
zu langen Löschungsfristen; 

— die Aufrechterhaltung der zentralen Speiche- 
rung von Daten über Personen, die als vermißt 
zur Fahndung ausgeschrieben sind, auch noch 
nach Erledigung der Fahndung; 

— das Fehlen geeigneter Vorkehrungen, durch die 
verhindert wird, daß Daten nach Tilgung im 
BZR entgegen dem Verbot des § 51 BZRG im 
Ausland noch verwertet werden. 
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Die Antwort des Bundesministers des Innern ging 
erst unmittelbar vor Drucklegung dieses Tätigkeits- 
berichts ein und konnte daher nicht mehr berück- 
sichtigt werden. 

11.1.2 Bundesgrenzschutz 

Hier wurde die Datenverarbeitung der Fahndungs- 
leitstelle der Grenzschutzdirektion im Zusammen- 
hang mit dem im Aufbau befindlichen neuen Grenz- 
aktennachweis (GAN) des Grenzschutzeinzel- 
dienstes überprüft. Als Ergebnis wurden einige Ver- 
besserungen festgestellt, die im Anschluß an frü- 
here Kontrollen bereits zugesagt worden waren 
(vgl. 6. TB S. 48, 7. TB S. 71 f.). Die Prüfung hat aber 
wiederum bedenkliche Maßnahmen der Datenver- 
arbeitung offengelegt. Dies gilt insbesondere 

— für zahlreiche Verstöße gegen die Fristenrege- 
lung nach der Errichtungsanordnung für den 
GAN, 

— für die Speicherung personenbezogener Daten 
in bestimmten Fällen ohne grenzpolizeilich rele- 
vanten Bezug, sei es daß dieser von Anfang an 
fehlte, sei es daß er (z. B. aufgrund von Nachbe- 
richterstattung) zwischenzeitlich entfallen war; 

— für die durchweg fehlende Erkundigung über 
den weiteren Verlauf von Erkenntnissen, die 
Grundlage für Speicherungen bei der GSD wa- 
ren; 

— für die Behandlung von erledigten Fahndungs- 
ersuchen der Nachrichtendienste. Das gegen- 
wärtige Verfahren, die Daten der von den Ersu- 
chen betroffenen Personen noch ein Jahr nach 
Erledigung im GAN zu speichern, habe ich bean- 
standet, weil hierzu nicht nur der grenzpolizeili- 
che Bezug, sondern auch die erforderliche ge- 
setzliche Aufgabenzuweisung fehlt. Für die Spei- 
cherung der Hinweise trotz Erledigung des Er- 
suchens ist im übrigen keine Notwendigkeit er- 
kennbar. 

Meinen Bedenken wurde in verschiedenen, darun- 
ter auch den drei ersten angesprochenen Punkten, 
entsprochen und weitere Verbesserungen zugesagt. 
Außerdem wurde eine Überarbeitung der Richtli- 
nien und der Errichtungsanordnung für den GAN 
angekündigt. 

Bei der Speicherung von Amtshilfeersuchen (4. An- 
strich) sowie in mehreren anderen Fragen (so ins- 
besondere zur Online-Zugriffsbefugnis der Grenz- 
schutzstellen, vgl hierzu schon 7. TB S. 72) bleibt 
der Bundesminister des Innern dagegen bei seiner 
bisherigen Auffassung. Seine Auseinandersetzung 
mit meinen Bedenken halte ich noch nicht für aus- 
reichend und habe ihn deshalb um ergänzende Stel- 
lungnahme gebeten. 

11.1.3 Bundesamt für Verfassungsschutz (BfV) 

Hier wurde eine erneute Kontrolle der Datenüber- 
mittlungen an ausländische Dienste durchgeführt. 
Insgesamt konnte die anläßlich meiner Kontrolle 
von 1984 (vgl. 7. TB S. 76 f.) vorgenommene positive 


datenschutzrechtliche Bewertung des Auslandsaus- 
kunftsverkehrs aufrecht erhalten werden. Die jet- 
zige Prüfung zeigte auch, daß das BfV begonnen 
hat, meine Anregungen in die Praxis umzusetzen, 
wie z.B. 

— die Bitte um Konkretisierung des Anfragegrun- 
des vor Auskunftserteilung; 

— den Nachbericht bei späteren wesentlichen Än- 
derungen der Bewertung der übermittelten Da- 
ten und 

— die Verweisung an die für die Beantwortung ei- 
ner Anfrage zuständige Stelle in der Bundesre- 
publik, anstatt selbst eine inhaltliche Auskunft 
zu erteilen. 

Andererseits hat diese Prüfung auch gezeigt, daß 
die Datenverarbeitung gerade in diesem sensiblen 
Bereich noch der Verbesserung bedarf. Das betrifft 
u. a. die 

— Nichtbeachtung vorrangiger gesetzlicher Zu- 
ständigkeiten für die Übermittlung an ausländi- 
sche Dienststellen bei Auskünften aus staatsan- 
waltlichen oder polizeilichen Erkenntnissen (vgl. 
§ 73 IRG, §§ 1 Abs. 2, 10 BKAG, § 57 BZRG), 

— fehlende Präzisierung des Anfragegrundes, 
wenn das BfV bei inländischen Behörden um 
Auskunft zur Beantwortung von Anfragen aus- 
ländischer Dienste bittet. 

Der Bundesminister des Innern hat zugesagt, 
meine Anregungen aufzugreifen und auch die not- 
wendige Schulung der Mitarbeiter zu verstärken. 

Im Dezember 1985 wurde mit einer Kontrolle der 
Datenverarbeitung der Abteilung V (Geheimschutz) 
des BfV begonnen. Im Zentrum der Prüfung stehen 
hier die Fragen der Erhebung und weiteren Verar- 
beitung von Daten für die Sicherheitsüberprüfung. 
Zu wichtigen Teilaspekten, zwischenzeitlich getrof- 
fenen Vereinbarungen und der aus meiner Sicht 
gebotenen Pflicht zur Transparenz des Verfahrens 
und Zweckbindung der Daten habe ich mehrfach 
meine Auffassung dargelegt (vgl. zuletzt 7. TB, 
S. 64 f. und 82 sowie unten Nr. 13.1.3). 

Die Ergebnisse der Kontrolle werde ich im näch- 
sten Tätigkeitsbericht behandeln. 

11.1.4 Militärischer Abschirmdienst (MAD) 

Verschiedene Aspekte der Datenverarbeitung wur- 
den sowohl bei der Zentrale als auch bei Außenstel- 
len des MAD geprüft. Als Schwerpunkt meiner Vor- 
schläge sind die Empfehlungen zu nennen, die zum 
Ziel haben, daß sich der MAD bei seiner Tätigkeit 
auf die Belange der unmittelbaren militärischen Si- 
cherheit beschränkt. Sowohl die vorgesehene Auf- 
gabenumschreibung für den MAD im MAD-Gesetz- 
entwurf als auch die beabsichtigte Änderung der 
Datenverarbeitung im Zusammenhang mit der per- 
sonellen Vorbeugung belegen, daß der Bundesmini- 
ster der Verteidigung bemüht ist, meinen seit Jah- 
ren vorgetragenen Anregungen Rechnung zu tra- 
gen (vgl. zuletzt 7. TB S. 81 und näher hierzu unten 
Nr. 13.2.1) 
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11.1.5 Bundesnachrichtendienst (BND) 

Hier fanden zwei größere Kontrollen in der Zen- 
trale statt; außerdem habe ich eine Außenstelle des 
BND kontrolliert. Im Ergebnis wurden vor allem 
Restriktionen für die Speicherung und Übermitt- 
lung personenbezogener Daten erreicht sowie die 
Löschung einer größeren Anzahl von Einzelfällen. 

In folgenden Punkten konnte noch keine daten- 
schutzrechtlich befriedigende Lösung erzielt wer- 
den: 

— Bei der Speicherung von Daten über bestimmte 
Personen zu Zwecken der eigenen Sicherheit 
des BND. Zwar sind hier erhebliche Verbesse- 
rungen gegenüber der früheren Praxis zu ver- 
zeichnen (vgl. hierzu 7. TB S. 78). Doch ist der 
Kreis der betroffenen Personen m. E. noch un- 
verhältnismäßig groß und zu sehr von formali- 
stischen Erwägungen bestimmt. 

— Bei der Speicherung von Daten über Personen, 
die der BND zur Mitarbeit anwerben möchte. 
Hier sind m. E. sowohl bei dem Kreis der betrof- 
fenen Personen als auch insbesondere bei der 
Dauer der Speicherung Änderungen notwendig. 

Um bei diesen und anderen Fragen Klarheit zu ge- 
winnen, wäre — neben gesetzlichen Regelungen für 
den BND — die von mir seit längerem geforderte 
detaillierte Aufstellung des von der Datenverarbei- 
tung des BND erfaßten Personenkreises eine wich- 
tige Hilfe für die Entscheidung über die Speiche- 
rung und über differenzierte Löschungs- und Über- 
mittlungsregelungen (vgl. hierzu 7. TB S. 78). 

Die Kontrolle der Einhaltung der Richtlinien über 
die Amtshilfe des BGS für den BND zur Gewinnung 
von Sachinformationen hat ergeben, daß die in den 
Richtlinien vorgeschriebene ausschließlich sachbe- 
zogene Auswertung der vom BGS übermittelten Er- 
kenntnisse eingehalten wird (vgl. auch 5. TB. S. 97). 

11.1.6 Zusammenfassende Würdigung 

Es ist anzuerkennen, daß sich alle Sicherheitsbe- 
hörden des Bundes im Dialog mit meiner Behörde 
bemühen, die datenschutzrechtlichen Aspekte ver- 
stärkt zu berücksichtigen. Dabei sind als besonders 
erfreulich der stetige Abbau älterer Speicherungen 
und das erkennbare Bestreben zu erwähnen, bei 
der Neueinspeicherung personenbezogener Daten 
restriktiver als bisher zu verfahren. Als Beispiele 
hierfür sind zu nennen die Reduzierung der Spei- 
cherungen bei der Spezialdatei PIOS-Terrorismus 
des BKA um mehr als 50 % und im Bereich der 
Datenverarbeitung für die Staatsschutzkriminalität 
um fast 70 % des bisherigen Bestandes seit den von 
mir dort durchgeführten Kontrollen. 

Auf der anderen Seite schreitet der Ausbau der Da- 
tenverarbeitung stetig voran. Die DV wird vielge- 
staltiger, komfortabler und umfassender; dement- 
sprechend werden auch die Probleme des Daten- 
schutzes schwieriger. Als Problembereiche seien 
beispielhaft angeführt. 

— zunehmende Freitextverarbeitung, 


— steigende Menge der zu einer einzelnen Person 
gespeicherten Daten wie z. B. personengebunde- 
ner Hinweise, 

— zunehmender Übergang von Aktenhinweissyste- 
men zu umfangreichen Recherchiersystemen 
und 

— die stetig fortschreitende Automatisierung der 
Bearbeitung administrativer und sicherheitsbe- 
hördlicher Vorgänge. 

Diese technische Entwicklung hat sich schrittweise 
vom geltenden Recht entfernt (vgl. näher 7. TB 
S. 65 ff.). Die Datenschutzbeauftragten des Bundes 
und der Länder haben hierauf seit Jahren hinge- 
wiesen und eine kritische Bestandsaufnahme der 
Praxis der DV gefordert, um daraus Erkenntnisse 
für gesetzgeberische Maßnahmen zu gewinnen. Das 
Volkszählungsurteil des Bundesverfassungsge- 
richts vom 15. Dezember 1983 hat diese Notwendig- 
keit verstärkt. 

Die Probleme sollen nunmehr durch eine Reihe ge- 
setzgeberischer Vorhaben gelöst werden. Aus da- 
tenschutzrechtlicher Sicht ist jedoch Skepsis ange- 
bracht, ob dies mit den mir bekannt gewordenen, 
nachstehend erörterten Entwürfen in vollem Um- 
fang möglich ist. 


11.2 Gesetzgebungsvorhaben und deren 
datenschutzrechtliche Bewertung 

Die Konferenz der Datenschutzbeauftragten des 
Bundes und der Länder hat im Jahr 1985 unter mei- 
ner maßgeblichen Mitwirkung zwei grundsätzliche 
Beschlüsse gefaßt zu den Anforderungen an Daten- 
schutzregelungen im Polizeirecht (Beschluß vom 24. 
Januar 1985, Anlage 2) und für den Verfassungs- 
schutz (Beschluß vom 16. September 1985, Anlage 3). 

Ohne schon hier auf Einzelheiten einzugehen, 
scheint mir vor allem folgendes wichtig zu sein: 

In beiden Beschlüssen hat die Datenschutzkonfe- 
renz betont, daß es bei der Neuregelung des Polizei- 
und Verfassungsschutzrechts (ähnliches gilt für er- 
forderliche Regelungen für den MAD und den 
BND) nicht darum gehen kann, nur die derzeitige 
Praxis gesetzlich festzuschreiben. Vielmehr muß 
der Umfang zulässiger Informationsverarbeitung 
der Sicherheitsbehörden auf der Grundlage des 
Volkszählungsgesetzurteils des Bundesverfas- 
sungsgerichts wie auch der von mir seit Jahren 
gemachten Vorschläge von Grund auf überprüft 
und durch spezielle Aufgaben- und Befugnisnormen 
konkretisiert und begrenzt werden. 

Folgende Gesetzentwürfe der Bundesregierung, des 
Arbeitskreises II der Innneministerkonferenz bzw. 
der Koalitionsfraktionen, mit denen die Gesetzge- 
bung für die Sicherheitsbehörden neu geordnet 
werden soll, wurden mir zur Stellungnahme zuge- 
leitet: 

— Änderung des Musterentwurfs eines einheitli- 
chen Polizeigesetzes, 
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— Neufassung des Bundesverfassungsschutzgeset- 
zes, dem gleichsam Pilotfunktion für die Neure- 
gelung der Landesverfassungsschutzgesetze zu- 
kommen soll, 

— MAD-Gesetz, 

— Gesetz über die informationeile Zusammenar- 
beit der Sicherheits- und Strafverfolgungsbehör- 
den des Bundes und der Länder in Angelegen- 
heiten des Staats- und Verfassungsschutzes 
(ZAG). 

Mit diesen Gesetzen soll u. a. den Bedenken ent- 
sprochen werden, die vor allem von den Daten- 
schutzbeauftragten gegen die Entwürfe für die Neu- 
fassung des Personalausweis- und Paßgesetzes mit 
dem Ziel der Einführung eines maschinenlesbaren 
Personalausweises bzw. Passes geltend gemacht 
wurden (vgl. hierzu 6. TB S. Off. und 7. TB S. 7 ff.). 

Bei aller Anerkennung des Bemühens um bereichs- 
spezifische präzise Regelungen, wie sie besonders 
für die Tätigkeit der Sicherheitsbehörden erforder- 
lich sind, ist es m. E. mit den gegenwärtigen Ent- 
würfen noch nicht' gelungen, dem Gebot der Nor- 
menklarheit hinreichend Geltung zu verschaffen. 

Außerdem ist generell zu kritisieren, daß die Ge- 
setzentwürfe im Ergebnis darauf hinauslaufen, die 
gegenwärtige Praxis festzuschreiben und zum Teil 
sogar erheblich zu erweitern. Ich habe daher eine 
Reihe von Bedenken gegen die Entwürfe geltend 
gemacht. 

Sie lassen sich zu den Entwürfen für die Polizeibe- 
hörden und Nachrichtendienste wie folgt zusam- 
menfassen: 

— Die Aufgabenumschreihung ist zu ungenau. Zu 
bemängeln ist etwa beim Musterentwurf für ein 
Polizeigesetz die beabsichtigte Ausdehnung auf 
den Bereich der bisher nicht definierten „Gefah- 
renvorsorge“ und das Fehlen einer Definition 
des Begriffes der vorbeugenden Straftatbe- 
kämpfung. Beim Entwurf für die Novellierung 
des Bundesverfassungsschutzgesetzes fehlt es 
für die seit Jahren diskutierte Frage, ab wann 
und unter welchen Voraussetzungen personen- 
bezogene Datenverarbeitung im Zusammen- 
hang mit der Beobachtung extremistischer Be- 
strebungen stattfinden darf, an einer befriedi- 
genden Regelung. Dieses Grundsatzproblem 
zieht sich gleichsam wie ein roter Faden auch 
durch die Entwürfe für ein MAD-Gesetz sowie 
für das Zusammenarbeitsgesetz und führt damit 
zu einer Vervielfältigung der offenen Fragen. 

— Die Befugnisse sind zu generalklauselhaft for- 
muliert. Sie heben überwiegend ausschließlich 
auf die „Erforderlichkeit“ ab. Notwendige Diffe- 
renzierungen nach Art und Umfang der Daten- 
erhebung, den dabei zugunsten des Betroffenen 
zu beachtenden Rechtsvorschriften sowie nach 
Art und Inhalt der Datenverarbeitung fehlen 
fast vollständig. Wo sie vorhanden sind, handelt 
es sich um Befugnisse, die über geltendes Recht 
und die gegenwärtige Praxis hinausgehen, so die 
vorgesehene Übermittlung von Erkenntnissen 


aus Wohnungsdurchsuchungen und Telefonkon- 
trollen gemäß § 100 a StPO (vgl. hierzu 5. TB S. 94 
und 6. TB S. 49). 

— Die Ühermittlungsregelungen entsprechen noch 
nicht dem im Volkszählungsurteil formulierten 
Zweckbindungsprinzip; sie werden außerdem 
dadurch ausgehöhlt, daß die Behörden des Ver- 
fassungsschutzes und der MAD zu gegenseitiger 
umfassender Unterrichtung verpflichtet sind, 
ohne daß am Zweckbindungsprinzip orientierte 
Beschränkungen vorgesehen sind. Bei den Be- 
fugnissen für die informationeile Zusammenar- 
beit der verschiedenen Behörden verstärken 
sich die Probleme dadurch, daß bisher nicht be- 
rücksichtigt wird, wie die unterschiedlichen Fri- 
sten oder speziellen Verwertungsbestimmungen 
der verschiedenen übermittelnden Stellen einge- 
halten werden können, wenn die gleichen Daten 
mehrfach hintereinander übermittelt werden, 
ohne daß irgendwelche Auflagen oder Bedingun- 
gen vorgesehen sind. 

— Beim ZAG kommt zu diesen Einwänden noch 
hinzu, daß der Entwurf der Forderung nach Nor- 
menklarheit nicht nur nicht gerecht wird, son- 
dern zugleich zusätzliche Unklarheiten schafft, 
da der Bürger nicht mehr davon ausgehen kann, 
daß die in den Spezialgesetzen enthaltenen 
Übermittlungsregelungen abschließend sind. Sie 
werden vielmehr jeweils erweitert durch die ge- 
neralklauselhaften Regelungen im ZAG. 

Für den Zollbereich habe ich seit Jahren auf die 
restlichen Lücken bei der Tätigkeit des Zollkrimi- 
nalinstituts (ZKI) als einer Zentralstelle für die 
Zollfahndung hingewiesen. Um diesen Bedenken 
sowie den Anforderungen des Volkszählungsurteils 
Rechnung zu tragen, hat mir der Bundesminister 
der Finanzen im Frühjahr d.J. einen Entwurf für 
ein Steuerbereinigungsgesetz 1986 zugeleitet, der 
inzwischen vom Deutschen Bundestag beschlossen 
wurde. Im Rahmen dieses Gesetzes ist auch das 
Finanzverwaltungsgesetz geändert und eine gesetz- 
liche Grundlage für die Tätigkeit des ZKI geschaf- 
fen worden. 

Zu dieser Regelung für die Datenverarbeitung des 
ZKI ist folgendes zu bemerken: 

Die von mir empfohlene umfassende Lösung der 
Probleme in einem besonderen ZKI-Gesetz wurde 
vom Bundesminister der Finanzen abgelehnt. Zwar 
wurde meine Anregung aufgegriffen, neben der in 
einem neuen Absatz des § 12 Finanzverwaltungsge- 
setz enthaltenen „Regelung“ für die Datenverarbei- 
tung des ZKI zumindest eine detaillierte Rechtsver- 
ordnungsermächtigung aufzunehmen, die inhaltli- 
che Regelung über Voraussetzungen, rechtliche 
Grundlagen, Art und Umfang der Datenverarbei- 
tung des ZKI ermöglicht. Da Entwürfe für solche 
Rechtsverordnungen aber bisher nicht vorliegen, 
kann auch hier keine Aussage zur Vereinbarkeit 
mit den Forderungen des Bundesverfassungsge- 
richts getroffen werden. Dies wiegt um so schwerer, 
als gerade im Bereich der Zollverwaltung meine 
Kontrollkompetenz nach wie vor bestritten und 
Kontrollen (von Einzelangaben abgesehen) dadurch 
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verhindert werden (vgl. 7. TB S. 73). In meiner Stel- 
lungnahme gegenüber dem Bundesminister der Fi- 
nanzen habe ich daher auch darauf hingewiesen, 
daß ich gerade angesichts dieser „kleinen Lösung“ 
davon ausgehe, daß meine umfassende daten- 
schutzrechtliche Kontrolle als Ausgleich hierfür ge- 
sichert sein muß. Leider entspricht dem die bishe- 
rige Praxis nicht. Zu welch sinnwidrigen und für 
den Bürger nachteiligen Folgen dies insbesondere 
bei der Zusammenarbeit von Zoll- und Polizeibehör- 
den führt, ist unten zu Nr. 11.5 näher dargestellt. 


11.3 Datenschutz bei der Sicherheitsüberprüfung 

11.3.1 Die jüngsten Ereignisse und das Verlangen nach 
mehr Sicherheit 

Die spektakulären Spionagefälle des vergangenen 
Jahres haben den Ruf nach verschärften Sicher- 
heitsüberprüfungen und dem Abbau vermeintlicher 
datenschutzrechtlicher Hemmnisse laut werden 
lassen, obwohl nur einer der erwähnten Spionage- 
fälle auf Fehler oder Schwachstellen der Sicher- 
heitsrichtlinien zurückzuführen sein soll. 

Es steht außer Streit, daß die Chance, Spione bei 
der Sicherheitsüberprüfung zu entlarven oder von 
einer sicherheitsempfindlichen Position fernzuhal- 
ten, durch die Überprüfung aller Personen, die mit 
Verschlußsachen oder in sicherheitsempfindlichen 
Bereichen arbeiten, genutzt werden muß. Bestre- 
bungen, hierbei nach dem Grad der Geheimhal- 
tungsbedürftigkeit der Materie, mit der der Betref- 
fende betraut werden soll, zu differenzieren, finden 
auch aus der Sicht des Datenschutzes Zustimmung. 
Schematisches „Über-einen-Kamm-Scheren“ ist je- 
doch Datenschutz und Sicherheit abträglich. 

11.3.2 Forderungen des Datenschutzes 

Das datenschutzrechtliche Interesse hat sich des- 
halb von Anfang an auf zwei Schwerpunkte konzen- 
triert, nämlich auf Transparenz und Zweckbindung 
(vgl. auch schon 6. TB S. 41 f. und 7. TB S. 64 f. und 
S. 82): 

— Gerade weil die Sicherheitsüberprüfung notwen- 
digerweise viele Personen betrifft, muß sie nicht 
nur effektiv, sondern vor allem rechtsstaatlich 
und fair sein. Dies bedeutet, daß dem Betroffe- 
nen gegenüber soviel an Transparenz herge- 
stellt werden muß, wie es mit den Sicherheitsbe- 
langen vereinbar ist. Nach Abschluß der Über- 
prüfung sind etwaige Bedenken grundsätzlich 
mit dem Betroffenen zu erörtern und es ist ihm 
Auskunft über die Datenspeicherung zu erteilen. 
Auch im Verhältnis zu den Personen, deren Da- 
ten allein aus Anlaß der Sicherheitsüberprüfung 
eines anderen gespeichert werden können (z. B. 
Ehegatten, Verlobte oder Personen, die mit dem 
Betroffenen in eheähnlicher Lebensgemein- 
schaft leben), gilt der Grundsatz der Transpa- 
renz. 

— Die für eine erfolgreiche Sicherheitsüberprü- 
fung notwendigerweise erhobenen umfangrei- 
chen und u. U. intime Details enthaltenden Da- 


ten dürfen grundsätzlich nicht für andere 
Zwecke verwendet werden. Ausnahmen halte 
ich lediglich für die Spionageabwehr und für mit 
§ 7 Abs. 3 G 10 vergleichbare Fallgruppen für zu- 
lässig. Sowohl über den Betroffenen als auch 
über die anderen Beteiligten werden die Daten 
ausdrücklich zum Zweck der Sicherheitsüber- 
prüfung erhoben und von diesen auch nur für 
diesen Zweck gegeben. Daher kann es nicht an- 
gehen, daß die Sicherheitsbehörden diese Daten 
nach Abschluß der Sicherheitsüberprüfung zur 
freien Verfügung für ihre sonstigen Aufgaben 
haben. Bisher ist die gebotene Zweckbindung 
aber nicht gewährleistet (näher unten 13.2.2 am 
Beispiel des MAD). 

Die Beachtung und Kontrolle dieser beiden aus 
meiner Sicht wichtigsten Grundsätze muß ergänzt 
und festgeschrieben werden durch eine einwand- 
freie gesetzliche Grundlage für die Sicherheitsüber- 
prüfung (vgl. auch Anforderungen an Datenschutz- 
regelungen für den Verfassungsschutz Ziff. V in An- 
lage 3 zu diesem Bericht). Auch dies ist nach meiner 
Auffassung ein verfassungsrechtliches Gebot, das 
durch das Volkszählungsurteil besonders herausge- 
stellt wurde. Die Effektivität der Sicherheitsüber- 
prüfung oder sonstige Sicherheitsinteressen wer- 
den dadurch nicht gefährdet. Dies gilt auch nach 
den Spionagefällen des vergangenen Jahres. Zur 
Speicherung von personenbezogenen Daten im 
Rahmen der Sicherheitsüberprüfung beim BfV 
siehe unten Nr. 13.1.2. 


11.4 Internationale Zusammenarbeit der 

Sicherheitsbehörden und internationaler 
Datenschutz bei den Sicherheitsbehörden 

11.4.1 Verstärkung der internationalen Zusammenarbeit 

Die Notwendigkeit verbesserter internationaler Zu- 
sammenarbeit der Sicherheitsbehörden insbeson- 
dere auch beim personenbezogenen Informations- 
austausch kann nicht bestritten werden. Zur Be- 
gründung genügt der Hinweis auf die allgemeine 
Internationalisierung der Kriminalität und die zu- 
nehmende Durchlässigkeit der Staatsgrenzen als 
Folge stetig wachsender internationaler Verflech- 
tungen. Speziell für den Bereich der Europäischen 
Gemeinschaft ist in diesem Zusammenhang der an- 
gestrebte Abbau der Grenzkontrollen als weitere 
Voraussetzung für den gemeinsamen europäischen 
Binnenmarkt zu nennen. Entsprechende Abkom- 
men, die ein stufenweises Vorgehen bis zum voll- 
ständigen Abbau vorsehen, bestehen inzwischen 
mit mehreren EG-Staaten sowie mit Österreich. Es 
ist verständlich, deiß bei dieser Situation die Polizei- 
behörden (ähnliches gilt auch für die Nachrichten- 
dienste) nach Ausgleichsmaßnahmen suchen. In- 
zwischen gibt es Vorschläge zur Errichtung einer 
europäischen Fahndungsunion sowie eines ver- 
stärkten allgemeinen Informationsaustausches mit 
automatisierten Verfahren zwischen den nationa- 
len zentralen Sicherheitsbehörden. Darüber hinaus 
ist die Angleichung verschiedener Rechtsmaterien 
geplant (so im Betäubungsmittel-, Waffen-, Spreng- 
stoff- und Melderecht), um dem Anreiz für einen 
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Grenzübertritt entgegenzuwirken, wenn damit die 
Absicht verfolgt wird, sich Maßnahmen zur Gefah- 
renabwehr oder Strafverfolgung zu entziehen. 

Was bisher jedoch in den Planungen fehlt, ist die 
unerläßliche Angleichung auch des Datenschutz- 
rechts in Verbindung mit den Befugnissen zur In- 
formationsverarbeitung. Eine Intensivierung des in- 
ternationalen Informationsaustausches kann nur 
akzeptiert werden, wenn gleichzeitig die bestehen- 
den Unterschiede beim informationellen Befugnis- 
recht und beim Datenschutzstandard der Sicher- 
heitsbehörden beseitigt werden. Es darf weder ein 
Befugnis- noch ein Datenschutzgefälle geben. Um 
ein solches so weit wie möglich zu vermeiden, habe 
ich dem Bundesminister des Innern eine Reihe von 
Maßnahmen vorgeschlagen, von denen ich die fol- 
genden für vordringlich halte: 

— Es ist sicherzustellen, daß die weitere Verwer- 
tung übermittelter Daten über den konkreten 
Anfragegrund hinaus nur mit Zustimmung der 
übermittelnden Stelle möglich ist. 

— Für die Aufbewahrung personenbezogener Da- 
ten sollten für alle Stellen einheitliche Lö- 
schungs- und Überprüfungsfristen angestrebt 
werden. 

— Die gegenwärtigen erheblichen Diskrepanzen 
beim Auskunftsrecht des Betroffenen gegenüber 
Polizeibehörden sollten beseitigt und 

— das informationeile Befugnisrecht der Sicher- 
heitsbehörden sollte soweit wie möglich harmo- 
nisiert werden. 

Da dies auf absehbare Zeit wohl nicht zu erreichen 
sein wird, können die Lücken gegenwärtig nur im 
Wege bilateraler oder multilateraler Absprachen 
und Auflagen im Einzelfall geschlossen werden, um 
eine Gefährdung der schutzwürdigen Belange der 
Betroffenen soweit wie möglich zu verhindern. 
Hierauf hat auch die Datenschutzkonferenz in ih- 
ren Beschlüssen über Anforderungen an Daten- 
schutzregelungen im Polizei- und im Verfassungs- 
schutzrecht unter dem Aspekt des grenzüberschrei- 
tenden Datenaustausches hingewiesen (vgl. Anla- 
gen 2 und 3). Der Bundesminister des Innern hat 
zugesagt, daß er meine Vorschläge in die Beratun- 
gen mit den zuständigen Gremien einbringen und 
mich weiterhin beteiligen wird. 

11.4.2 Verstärkung des Internationalen Datenschutzes 

Erfreulicherweise ist man sich in verschiedenen in- 
ternationalen Gremien der vorstehend beschriebe- 
nen Notwendigkeiten bewußt. So hat die internatio- 
nale Konferenz der Datenschutzkontrollinstitutio- 
nen auf ihrer diesjährigen Tagung vom 23. bis 
26. September 1985 in Luxemburg einen Beschluß 
gefaßt, der Mindestregelungen für die Datenverar- 
beitung durch Polizeibehörden enthält. Wenn diese 
Vorschläge von den zuständigen nationalen Behör- 
den beachtet und hierfür gemeinsame Konkretisie- 
rungen getroffen werden, dann sind wesentliche 
Voraussetzungen für einen internationalen be- 
reichsspezifischen Datenschutz bei den Polizeibe- 
hörden geschaffen (im einzelnen vgl. Anlage 4). 


Ein wichtiger Schritt in diese Richtung könnten 
auch die beim Europarat laufenden Arbeiten über 
Grundsätze der Datenverarbeitung durch Polizeibe- 
hörden sein. Eine Arbeitsgruppe beim Europarat 
hat nach mehreren Sitzungen in diesem Jahr unter 
meiner Beteiligung im November einen Entwurf er- 
stellt, der den Grundsätzen der internationalen Da- 
tenschutzkonferenz Rechnung trägt. Ich hoffe, daß 
diese Vorschläge vom Europarat auch beschlossen 
werden. 

Ein Abbau des bisher im internationalen Vergleich 
bestehenden Datenschutz- und Datenschutzrechts- 
gefälles könnte auch durch den Erlaß von ergänzen- 
den Vorschriften zu den Interpol-Datenschutzrege- 
lungen von 1982/1984 betreffend die Löschungsvor- 
schriften beim Generalsekretariat von Interpol und 
den Informationsaustausch zwischen den Nationa- 
len Zentralbüros erfolgen. Die Notwendigkeit 
hierzu habe ich mehrfach betont (vgl. 5. TB S. 92, 
6. TB S. 45). Auf meine Anregung hin hat die inter- 
nationale Konferenz der Datenschutzkontrollinsti- 
tutionen in ihren Grundsätzen zur polizeilichen Da- 
tenverarbeitung ebenfalls hierauf hingewiesen und 
empfohlen, daß diese Grundsätze von den zuständi- 
gen Gremien von Interpol beim Erlaß der vorge- 
nannten Ausführungsvorschriften berücksichtigt 
werden. 

Ich werde mich weiterhin bemühen, zur Lösung die- 
ser Probleme beizutragen. Hierzu gehört in erster 
Linie auch die Kontrolle der Einhaltung schon be- 
schlossener Regelungen. Wie wichtig dies ist, haben 
meine Kontrollen des internationalen Datenaustau- 
sches beim BKA und beim BfV in diesem Jahr 
erneut gezeigt. Mit der Verabschiedung von Rege- 
lungen allein ist es aber nicht getan; erst durch ihre 
Umsetzung in die Praxis, durch ständige Kontrollen 
und auch durch Gespräche mit den Verantwortli- 
chen kann der Datenschutz gewährleistet werden. 


11.5 Offene Fragen aus meiner Kontrolltätigkeit 

Ich habe im Jahre 1984 dem Bundesminister der 
Finanzen einen pragmatischen Vorschlag hinsicht- 
lich der Ausübung meiner — von ihm bestrittenen 
— Kontrollkompetenz im Bereich der Zoll- und 
Steuerfahndung unterbreitet (vgl. 7. TB S. 73). Vor 
wenigen Wochen ist seine Antwort auf meine Initia- 
tive eingegangen; meine Vorschläge wurden abge- 
lehnt. Das Steuergeheimnis, so hat er ausgeführt, 
stehe auch im Bereich der Zoll- und Steuerfahn- 
dung einer datenschutzrechtlichen Kontrolle entge- 
gen. Dies entspricht nach meiner Auffassung nicht 
der Gesetzeslage. Das Bundesdatenschutzgesetz 
hat auch die Behörden der Finanzverwaltung ohne 
Ausnahme der Datenschutzkontrolle unterstellt 
(vgl. u. a. § 19 Abs. 3 Satz 1 in Verbindung mit § 12 
Abs. 2 Nr. 1 BDSG). 

Die Haltung des Bundesministers der Finanzen ist 
aber auch von der Sache her nicht überzeugend: Im 
vergangenen Jahr habe ich die Falldatei Rauschgift 
(FDR) datenschutzrechtlich überprüfen lassen. In 
der FDR sind auch Rauschgiftfälle der Zollfahn- 
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düng erfaßt. Sie werden von den Zollbehörden an 
das jeweilige Landeskriminalamt gemeldet und 
dann von diesem in der FDR gespeichert. Eine da- 
tenschutzrechtliche Überprüfung dieser Fälle ist 
nur bei den Zollbehörden selbst möglich, da nur sie 
im Besitz der vollständigen Unterlagen sind. Ein 
Versuch, die von mir in der FDR Vorgefundenen 
Fälle aus dem Zollbereich dort nachzuprüfen, schei- 
terte an der ablehnenden Haltung des Bundesmini- 
sters der Finanzen. Er verweigerte eine Einsicht- 
nahme in die entsprechenden Unterlagen unter Be- 
rufung auf das Steuergeheimnis. Keine Bedenken 
hinsichtlich einer möglichen Verletzung des Steuer- 
geheimnisses hat der Bundesminister der Finanzen 
offenbar, soweit es um die Übermittlung dieser Da- 
ten an die Polizei geht. Dort haben nämlich nicht 
nur die mit der Bekämpfung der Rauschgiftkrimi- 
nalität befaßten Dienststellen Zugriff auf Daten der 
FDR. Auch in der weiteren Nutzung und insbeson- 
dere in der konventionellen Weiterübermittlung 
dieser Daten sind die Polizeibehörden nicht auf den 
Zweck der Bekämpfung der Rauschgiftkriminalität 
beschränkt 

Ich hoffe, daß der Deutsche Bundestag den derzeiti- 
gen Zustand ändert, da es m. E. nicht hingenommen 
werden kann, daß ein so großer Datenverarbei- 
tungsbereich wie die Zoll- und Steuerverwaltung 
entgegen dem Wortlaut des BDSG von der daten- 
schutzrechtlichen Kontrolle ausgenommen ist. 

Aus den vorgenannten Gründen habe ich die er- 
neute Verweigerung der Einsichtnahme in die für 
meine Prüfung erforderlichen Akten beanstandet 
Der Bundesminister der Finanzen hat die Bean- 
standung zurückgewiesen, da die Regelung des 
Steuergeheimnisses (§ 30 AO) keine für meine 
Kompetenz erforderliche Ausnahmeregelung zu- 
gunsten der Datenschutzkontrolle enthalte. Dies ist 
eine Begründung, die nicht zuletzt wegen des kla- 
ren Wortlauts von § 19 BDSG, der keinen Vorbehalt 
für das Steuergeheimnis kennt, nicht stichhaltig 
ist. 


12. Bundeskriminalamt (BKA) 

12.1 Probleme aus der Datenverarbeitungsstruktur 
beim BKA 

In meinem Siebenten Tätigkeitsbericht (S. 60 ff. 
und 67 ff.) habe ich die Entwicklung der Datenver- 
arbeitung beim Bundeskriminalamt dargestellt und 
die Sorge geäußert, daß die zunehmende Dateien- 
vielfalt in Zukunft die Durchsetzung datenschutz- 
rechtlicher Regelungen erschweren könnte. Diese 
Bedenken wurden bestätigt durch die im Rahmen 
der datenschutz rechtlichen Kontrolle bei der Abtei- 
lung (EO) des BKA gewonnenen Erkenntnisse, die 
für originäre Ermittlungen zuständig ist. Die unter 
der Bezeichnung INPOL- Bund betriebenen Anwen- 
dungen des BKA sind datenverarbeitungstechnisch 
eng miteinander verbunden. Rechtlich handelt es 
sich zwar um unterschiedliche und selbständige Da- 
teien, wie z. B. die Haftdatei, die Fahndungsdatei, 
den Aktennachweis. Für sie gelten auch jeweils un- 
terschiedliche Errichtungsanordnungen. Technisch 


ist die Verarbeitung dieser Daten aber so organi- 
siert, daß die unterschiedlichen Dateien lediglich 
Abschnitte einer großen zentralen Datenbank sind, 
in der die Personalien (sog. P-Datensatz) nur ein- 
mal geführt werden, unabhängig davon, in wieviel 
unterschiedlichen Dateien Daten zu der jeweiligen 
Person gespeichert sind. An diesen P-Datensatz 
werden dann die für die jeweilige Datei spezifi- 
schen Informationen (sog. Datengruppen) „ange- 
hängt“. Dies mag unter dem Gesichtspunkt der Da- 
tenverarbeitungstechnik ein rationelles Verfahren 
sein. Datenschutzrechtlich ergeben sich daraus 
aber neue Gefahren. 

Da der P-Datensatz zu jeder Person nur einmal 
gespeichert wird, werden bei Aufnahme einer Per- 
son in eine weitere Datei dort lediglich die dateispe- 
zifischen Informationen erfaßt. Zum Inhalt des 
P-Datensatzes gehören aber nicht nur die Angaben, 
die zur Identifikation einer Person erforderlich 
sind, sondern auch personengebundene Hinweise 
(PHW), die eine knappe erste Einschätzung der Per- 
son ermöglichen sollen (wie z. B. gewalttätig, be- 
waffnet oder Ausbrecher, Näheres hierzu Nr. 12.3). 
Dies bedeutet, daß die in den einzelnen Errich- 
tungsanordnungen enthaltenen Vorschriften für 
den Umfang des P-Datensatzes möglichst einheit- 
lich sein müssen, damit dieser für möglichst viele 
Anwendungen mehr oder weniger unverändert ver- 
wendet werden kann. So ist es z. B. zu erklären, 
wenn in einer ganzen Reihe von Errichtungsanord- 
nungen vorgesehen ist, daß personengebundene 
Hinweise im P-Datensatz gespeichert werden 
dürfen. 

Die Notwendigkeit, personengebundene Hinweise 
in Dateien zu erfassen, ist aber aus der Zweckbe- 
stimmung einer Reihe von Dateien nicht nachvoll- 
ziehbar. Beispielsweise könnten die Informationen, 
die mit Hilfe von personengebundenen Hinweisen 
gespeichert werden, auch in der Falldatei Rausch- 
gift selbst erfaßt werden. Die Speicherung eines Da- 
tensatzes in der Falldatei Rauschgift erfordert je- 
doch bisher die Anlegung eines P-Datensatzes im 
Datenbereich Personen oder die Verknüpfung des 
Falldatensatzes mit einem bereits bestehenden Per- 
sonendatensatz. Dies bedeutet, daß jeder, der Zu- 
griff auf die Falldatei Rauschgift hat, auch den 
kompletten Personendatensatz einschließlich der 
personengebundenen Hinweise erhält, und zwar 
auch dann, wenn die PHW gar nicht im Zusammen- 
hang mit der Speicherung dieses Falldatensatzes 
erfaßt worden sind. Sofern aber PHW im Zusam- 
menhang mit einem Falldatensatz gespeichert wur- 
den, haben hierauf auch alle diejenigen Stellen Zu- 
griff, die zwar nicht auf diesen Falldatensatz, wohl 
aber — im Zusammenhang mit anderen INPOL- 
An Wendungen — auf den P-Datensatz zugreifen 
können. Nur aus der Struktur der Datenverarbei- 
tung heraus ist es erklärlich, weshalb in der Errich- 
tungsanordnung für die Falldatei Rauschgift gene- 
rell vorgesehen ist, daß personengebundene Hin- 
weise gespeichert werden dürfen. Ähnlich verhält 
es sich mit anderen Anwendungen. Zur Frage, ob 
und in welchem Umfang PHW überhaupt erforder- 
lich sind, wird nachstehend unter Nr. 12.3 noch ge- 
sondert Stellung genommen. 
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In der Sache bedeutet diese Struktur der Datenver- 
arbeitung, daß im Grunde ein zentraler Personenin- 
dex betrieben wird, der aus den Personalien all de- 
rer gebildet ist, die in irgendeiner INPOL-Datei ge- 
speichert sind. Die Speicherung in der jeweiligen 
Spezialdatei stellt sich dann als eine Zusatzinfor- 
mation zum Personendatensatz dar. Eine derartige 
Struktur ermöglicht dateiübergreifende Recher- 
chen und sonstige Nutzungen der Daten, die über 
den jeweils konkreten Zweck der einzelnen Datei 
hinausgehen. Die Grundsätze der Zweckbindung, 
die für jede Datei in der betreffenden Errichtungs- 
anordnung spezifisch festgelegt sind, sind bei einer 
solchen Datenverarbeitungs Struktur nur dann ein- 
zuhalten, wenn man die Zwecke der polizeilichen 
Datenverarbeitung von vornherein entsprechend 
weit definiert, so daß jede dateiübergreifende Nut- 
zung noch vom Zweck der Datenspeicherung ge- 
deckt ist. Dies wäre dann letztlich die Angleichung 
des Datenverarbeitungsrechts an die vorgegebene 
technische Struktur. 

Ein weiteres daraus resultierendes Problem kann 
sich aus den unterschiedlichen Fristen in den ver- 
schiedenen Dateien ergeben. So hatte sich in einem 
Fall eine Petentin an mich gewandt und mit meiner 
Hilfe die Zusage der Löschung ihrer Daten im 
BKA-Aktennachweis (AN) erreicht. Als ich dies 
nachprüfte, stellte ich fest, daß diese Zusage nicht 
erfüllt worden war. Dies habe ich gegenüber dem 
Bundesminister des Innern beanstandet. Das BKA 
hat in seiner Stellungnahme zu dem Fall wie folgt 
argumentiert: da die Daten der Petentin zugleich 
von der Polizeidienststelle eines Landes mit einem 
späteren Aussonderungsdatum in einer anderen 
Datei gespeichert waren, sei es nicht notwendig, die 
BKA-Speicherung fristgerecht zu löschen, da der 
Personendatensatz ohnehin gespeichert bleibe. Die 
Löschung werde nach Ablauf der Speicherfrist des 
betreffenden Landes erfolgen. In diesem Fall 
konnte jedoch im weiteren Verlauf erreicht werden, 
daß auch das Land seinen Aktennachweis löschte, 
so daß der Personendatensatz der Petentin inzwi- 
schen vollständig gelöscht ist. 

Unabhängig von der konkreten Lösung dieses Fal- 
les stellt sich aber die Frage, ob es hinnehmbar ist, 
daß das BKA sich auf den Standpunkt stellt, die 
Löschungsfrist in einer Datei sei nicht zu beachten, 
wenn die betreffende Person auch noch in einer 
anderen Datei mit einer längeren Frist erfaßt ist. 
Das ganze Gefüge der unterschiedlichen und auf 
den spezifischen Zweck der Dateien zugeschnitte- 
nen Speicherfristen würde aufgehoben, wenn die 
jeweils längste Speicherung die nach den Errich- 
tungsanordnungen der anderen Dateien kürzeren 
Fristen verdrängen könnte. 

Eng mit dem Vorstehenden hängt auch die Frage 
des Zugriffs auf die im Rahmen von INPOL-Bund 
gespeicherten Daten zusammen. Alle Polizeidienst- 
stellen, die auf INPOL-Bund Zugriff haben, erhalten 
bei Benutzung des entsprechenden Operationsco- 
des in jedem Fall die Information, ob über die ange- 
fragte Person Daten in einer anderen Datei gespei- 
chert sind. Auch dies ist, ebenso wie die vorstehend 
geschilderte Fristenproblematik, nur erklärbar auf 


der Grundlage einer Datenverarbeitungsorganisa- 
tion, die von einem einheitlichen, zentralen Perso- 
nenindex aller in den INPOL-Bund-Anwendungen 
gespeicherten Personen ausgeht. Die bisherige 
Konzeption des Datenschutzrechts im Sicherheits- 
bereich ging aber von einzelnen Dateien aus, die 
selbständig zu betrachten sind und für die jeweils 
eigene Zweckbindungs- und Verwertungsregelun- 
gen gelten. Künftig wird daher das Datenschutz- 
recht verstärkt den Aspekt der Datenverarbeitungs- 
struktur einbeziehen müssen, wenn nicht Daten- 
schutzregelungen im Ergebnis leerlaufen sollen. 

Ein weiteres Problem der Datenverarbeitungs- 
struktur beim BKA besteht in der Art und Weise, 
wie dort eingehende Meldungen verarbeitet werden 
und innerhalb welcher Organisationseinheit die 
Entscheidung über die Anlegung einer Kriminal- 
akte und den Aufbau und die Speicherung eines 
Personendatensatzes getroffen wird. Derzeit ist es 
so, daß eine zentrale Serviceeinheit — noch ehe die 
zuständige Fachabteilung sich damit beschäftigt 
hat — die gesamten Eingänge bearbeitet, die pro 
Tag mehrere tausend Vorgänge umfassen können. 
Dort wird unter großem Zeitdruck und mit relativ 
geringer Personalausstattung eine Kriminalakte 
angelegt und der Personendatensatz gespeichert, 
wenn die betreffende Person bislang noch nicht er- 
faßt war. Danach geht die neu angelegte Akte in die 
Fachabteilung. Dort besteht zwar die Möglichkeit 
und auch die Pflicht, die vorgenommene Speiche- 
rung zu korrigieren, wenn dies nach der Sachlage 
geboten ist. Dies geschieht aber äußerst selten, so 
daß man davon ausgehen kann, daß die Entschei- 
dung über die Anlegung einer Kriminalakte und 
damit auch über die Speicherung von Personenda- 
ten sowie über die Speicherfrist bei diesem zentra- 
len Servicereferat für die anderen Fachabteilungen 
getroffen wird. 

Wie meine Kontrollen in diesem Jahr erneut ge- 
zeigt haben, ist es aufgrund der geschilderten Um- 
stände unvermeidlich, daß bei der Entscheidung 
über die Speicherung schematisch verfahren wird, 
da anders die täglich eingehenden Datenmengen 
nicht zu bewältigen wären. Ein Charakteristikum 
dieser Verfahrensweise ist es beispielsweise, daß 
das Unter lagen- Aussonderungsdatum, d. h. die Lö- 
schungsfrist (sei es bei Erstspeicherung, sei es bei 
Fristverlängerung), maschinell vergeben wird und 
zwar orientiert nach dem Tag der Bearbeitung, 
wenn nichts Abweichendes verfügt wird. Das ma- 
schinell vergebene Aussonderungsdatum ist aber 
fast immer insofern falsch, als der Tag der Bearbei- 
tung beim BKA in aller Regel erheblich später liegt 
als das Ereignis selbst, das der Grund für die Spei- 
cherung ist. Deshalb müßte der Bearbeiter das Aus- 
sonderungsdatum manuell korrigieren, was jedoch 
bisher überwiegend nicht geschieht. Dadurch kön- 
nen Verzögerungen von mehreren Monaten eintre- 
ten. Entsprechend länger bleiben dann die jeweili- 
gen Personendatensätze gespeichert. Ich habe mich 
gegenüber dem Bundesminister des Innern auf den 
Standpunkt gestellt, daß Fristen nur nach dem Er- 
eignis berechnet werden dürfen und nicht nach 
dem Tag der Bearbeitung der Information im BKA. 
Im Ergebnis bedeutet dies, daß das Regel/Ausnah- 
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meverhältnis umgekehrt werden muß, so daß 
grundsätzlich das Aussonderungsprüfdatum manu- 
ell und orientiert am Sachverhalt des Einzelfalles 
vergeben wird. 

Die bisherige Verfahrensweise hat sich zum Teil 
besonders deutlich bei der Behandlung von Ge- 
richtsurteilen ausgewirkt, die an das BKA über- 
sandt worden sind. Der Bereich der Bekämpfung 
der Rauschgiftkriminalität ist einer der wenigen 
Kriminalitätsbereiche, in dem die Rückmeldung 
von der Justiz an die Polizei offenbar lückenlos 
funktioniert. Im Ergebnis erreichen das BKA jähr- 
lich Zehntausende von gerichtlichen oder staatsan- 
waltschaftlichen Entscheidungen. Nach meinem 
Eindruck wurden diese bislang bei der Entschei- 
dung über die weitere Aufrechterhaltung von Spei- 
cherungen nur in sehr unbefriedigender Weise aus- 
gewertet. Statt vorhandene Speicherungen darauf- 
hin zu überprüfen, ob sie im selben Umfang und mit 
derselben Frist noch weiter aufrechterhalten wer- 
den können, wurde nicht selten die Übersendung 
einer Gerichtsentscheidung zum Anlaß genommen, 
die Aussonderungsfrist entweder nach dem Tag des 
Urteils oder nach dem Tag der Bearbeitung im BKA 
zu verlängern. In einem Fall führte die Mitteilung 
eines Freispruchs aus tatsächlichen Gründen dazu, 
vom Tag der Bearbeitung dieses Urteils an eine 
neue Speicherfrist von zehn Jahren festzusetzen. 
Der Bundesminister des Innern hat in einer ersten 
Stellungnahme meiner Ansicht zugestimmt, daß 
Anknüpfungspunkt für eine Speicherung nur das 
Ereignis selbst sein darf und nicht die spätere justi- 
zielle Behandlung. Desgleichen hat er eingeräumt, 
daß der Tag der Bearbeitung im BKA kein Aus- 
gangspunkt für den Lauf von Speicherfristen sein 
darf, und angekündigt, in Zukunft werde vermehrt 
dafür gesorgt, daß Aussonderungsprüfdaten justi- 
ziellen Entscheidungen angepaßt werden. 

Die Entscheidung über die Anlegung einer Krimi- 
nalakte und die damit verbundene Speicherung der 
Personendaten ist eine Angelegenheit, die in den 
Fachbereichen entschieden werden muß. Die Mög- 
lichkeit der Fachbereiche, Entscheidungen der zen- 
tralen Serviceeinheit zu korrigieren, hat bisher 
ganz offensichtlich nicht die erwartete Wirkung ge- 
habt. Ich halte es deshalb für notwendig, durch ge- 
eignete Verfahrensänderungen sicherzustellen, daß 
über die Anlage von Kriminalakten und die Spei- 
cherung von Personendaten nicht schematisch, zen- 
tral und unter Zeitdruck entschieden wird. 


12.2 Kriminalaktennachweis — Theorie und Praxis 

Das Konzept für einen bundeseinheitlichen Krimi- 
nalaktennachweis (KAN) der deutschen Polizei ent- 
hält aus verfassungs- und datenschutzrechtlicher 
Sicht einen wichtigen Grundsatz: Den Verzicht auf 
die zentrale und ausnahmslose Erfassung jeder bei 
irgendeiner Polizeibehörde angelegten Kriminal- 
akte. Demzufolge sollen im KAN, auf den alle Poli- 
zeibehörden mit kriminalpolizeilichen Aufgaben 
Zugriff haben, nur Kriminalakten gespeichert wer- 
den, die schwere oder überregional bedeutsame 
Straftaten betreffen. Bei der Definition dessen, was 


überregional bedeutsam ist, und insbesondere bei 
der Erarbeitung konkreter Straftatenverzeichnisse, 
die für die Praxis von der Polizei angelegt worden 
sind, wurde indes ein großzügiger Maßstab ange- 
legt, der mit den Vorstellungen der Datenschutzbe- 
auftragten nicht immer im Einklang stand (vgl. 5. 
TB S. 87 f.). 

Die grundsätzliche Beschränkung des KAN auf 
schwere Fälle oder solche mit überregionaler Be- 
deutung war innerhalb der Polizei von Anfang an 
heftig umstritten. Bei meinen Kontrollen stoße ich 
immer wieder auf Sachverhalte und Verfahrenswei- 
sen, die geeignet sind, das Grundkonzept des KAN 
in Fragö zu stellen. Ein Beispiel hierfür ist die zen- 
trale Speicherung von erkennungsdienstlichen (ed) 
Unterlagen beim BKA. Sie führt auch dann zur 
Speicherung von Personalien beim BKA, wenn die 
vorgeworfene Straftat keine überregionale Bedeu- 
tung hat. Dies ist bei ed-Behandlungen häufig der 
Fall (vgl. 5. TB S. 88 f.). Fragt in solchen Fällen eine 
auf den KAN zugriffsberechtigte Polizeidienststelle 
im Online-Verkehr zu einer Person an, die wegen 
einer nicht unter die KAN-Kriterien fallenden 
Straftat ed behandelt wurde, so erhält sie zwar kei- 
nen KAN-Bestand. Dennoch bekommt sie aber die 
Personendaten, weil über die angefragte Person ed- 
Unterlagen vorliegen. Im Ergebnis erhält sie damit 
sogar in der Regel mehr an Daten, als sie bei Spei- 
cherung der Person im KAN erhalten würde, da der 
Umfang der Speicherung in den betreffenden Datei- 
en, in denen ed-Unterlagen registriert werden (sog. 
E- und D-Gruppe), größer ist als im KAN. 

Eine andere Variante hat sich im Bereich der 
Rauschgiftkriminalität ergeben. Dort wird — wie 
schon erwähnt — eine eigene Falldatei Rauschgift 
(FDR) betrieben. In dieser Datei werden alle in der 
Bundesrepublik oder im Ausland mit Bezug zur 
Bundesrepublik begangenen Rauschgiftstraftaten 
erfaßt. Dies gilt auch bei Erwerb einer kleinen 
Menge Rauschgift für den Eigenverbrauch. Für 
Zwecke der Bekämpfung der Rauschgifkriminalität 
ist es sicher notwendig, alle Straftaten zu erfassen, 
da der Endverbraucher nur das letzte Glied einer 
Kette ist, die bis hin zum Hersteller des Rauschgifts 
führt. Die Speicherung der Daten einer Person in 
der FDR setzt aber voraus, daß eine zentrale Spei- 
cherung des P-Datensatzes und des Aktenzeichens 
in INPOL-Bund vorgenommen wird. Zugriff auf 
diese Daten haben nicht nur die mit der Bekämp- 
fung der Rauschgiftkriminalität befaßten Polizei- 
dienststellen, sondern alle, die auch Zugriff auf den 
KAN haben. Diese erhalten bei einer Anfrage im 
Online-Verkehr zwar KAN-Bestand nur bei schwe- 
ren Straftaten mit überregionaler Bedeutung. Da- 
neben erhalten sie aber auch bei allen Rauschgift- 
straftaten dieselben Informationen, als ob die Per- 
son im KAN gespeichert wäre, nämlich die Perso- 
nendaten und das Aktenzeichen. 

Im Bereich der Rauschgiftkriminalität läuft die 
KAN-Konzeption damit praktisch leer. Da in den 
kommenden Jahren weitere Falldateien auf gebaut 
werden sollen, ist abzusehen, daß dies auch in ande- 
ren wichtigen Kriminalitätsbereichen der Fall sein 
wird. Ich habe den Bundesminister des Innern in 
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meinem Prüfbericht aufgefordert dafür Sorge zu 
tragen, daß auf Informationen, die nur deswegen 
zentral gespeichert werden, weil die besonderen — 
von mir nicht bestrittenen — Bedingungen der Be- 
kämpfung der Rauschgiftkriminalität dies notwen- 
dig machen, nur solche Polizeidienststellen zugrei- 
fen können, die auch tatsächlich mit der Bekämp- 
fung dieses Deliktsbereiches befaßt sind. Dies hat 
der Bundes minister des Innern abgelehnt. 

Eine weitere Fallgruppe, die mit der KAN-Konzep- 
tion nicht vereinbar ist, beruht darauf, daß das BKA 
selbst umfangreiche Aktensammlungen mit einem 
eigenen Aktennachweis (sog. BKA-AN) anlegt, die 
es von den Länderpolizeien und deren Speicherun- 
gen „unabhängig“ machen. Im Rahmen meiner Prü- 
fung im Bereich der Abteilung EO habe ich festge- 
stellt, daß beim BKA in großzügigem Umfang „Kri- 
minalakten“ angelegt und die Personalien der Ver- 
dächtigen gespeichert werden. Im Grunde führen 
auch solche Informationen, die nur im weitesten 
Sinne kriminalpolizeilich relevant sind, im BKA zur 
Anlegung einer Kriminalakte und zur Speicherung 
der Personendaten, und zwar unabhängig davon, ob 
das BKA im betreffenden Fall zuständig ist oder 
auch nur eine ins Gewicht fallende Aktivität ent- 
wickelt hat. 

So können Anfragen anderer Polizeibehörden, die 
im Betreff der Anfrage den Verdacht einer Straftat 
erkennen lassen, zur Anlegung einer eigenen Kri- 
minalakte des BKA führen. Dies geschieht auch bei 
Meldungen über die Einleitung von Ermittlungsver- 
fahren im Rahmen der Sondermeldedienste. Im 
Rahmen meiner Kontrolle habe ich eine Reihe von 
Fällen beispielhaft aufgegriffen, in denen zum Teil 
nur vage Verdachtsmomente auf dem Rauschgift- 
sektor, die noch nicht einmal in den Spezialdateien 
Falldatei Rauschgift und Arbeitsdatei PIOS- 
Rauschgift erfaßt wurden, zur Anlegung einer de- 
liktsneutralen Kriminalakte führten. Der Bundes- 
minister des Innern hat mir inzwischen mitgeteilt, 
daß diese Fälle überwiegend gelöscht bzw. mit einer 
erheblich kürzeren Speicherfrist versehen wurden. 

Auch unabhängig von diesen beispielhaft herausge- 
griffenen Fällen begegnet die dargestellte Verfah- 
rensweise datenschutzrechtlichen Bedenken. Beim 
BKA entstehen auf diese Weise „Kriminalakten“, 
die nicht selten aus nur einem oder wenigen Blät- 
tern bestehen. Häufig enthalten diese Blätter nicht 
mehr als einen Anfangsverdacht, über dessen Be- 
stätigung oder Ausräumung das BKA nicht immer 
etwas erfährt. Gleichwohl bleiben diese Akten in 
der Regel zehn Jahre gespeichert. 

Ein weiteres Problem liegt darin, daß sich das BKA 
auf diesem Wege bis zu einem gewissen Grade un- 
abhängig vom KAN machen kann. Wenn es selbst 
Hinweise der vorstehend beschriebenen Art, und 
seien sie auch lückenhaft, über Personen speichert, 
so wird damit die Beschränkung, daß die Länder 
nach den KAN-Kriterien nur schwere oder überre- 
gional bedeutsame Straftaten im KAN und damit 
im Direktzugriff des BKA speichern dürfen, fak- 
tisch aufgehoben. Aufgrund der eigenen gespeicher- 
ten Daten kann das BKA gezielt konventionell bei 
der Polizeibehörde anfragen, von der es die Infor- 


mation ursprünglich erhalten hat. Wenn ferner 
dritte Polizeibehörden beim BKA anfragen, kann es 
Hinweise auch auf solche Unterlagen anderer Poli- 
zeibehörden geben, die im KAN nicht erfaßt sind. 
Anläßlich meiner Kontrolle bei der Abteilung EO 
habe ich festgestellt, daß ca. 800 Personendaten- 
sätze als KAN-relevant vom BKA selbst eingestuft 
und entsprechend gespeichert waren. Insgesamt 
waren aber in der Personendatei des BKA ca. 2,7 
Millionen Personendatensätze erfaßt, von denen 
der größte Teil auf den BKA-AN, also den Nachweis 
der nicht KAN-fähigen Kriminalakten des BKA, 
entfallen dürfte. Im BKA-AN sind demnach nicht 
nur Kriminalakten über vom BKA bearbeitete Fälle 
gespeichert, sondern zum großen Teil solche der 
Länderpolizeien, in denen das BKA, wie oben be- 
schrieben, lediglich Teilinformationen besitzt. 

Inzwischen ist mir auch eine Errichtungsanord- 
nung für die Datei BKA-AN zugegangen, die im 
wesentlichen die bisherige Praxis und damit meine 
Befürchtungen bestätigt. Unter anderem ist dort ge- 
regelt, daß auch Kriminalakten im Zusammenhang 
mit „sonstigem polizeilich relevanten Schriftver- 
kehr“ angelegt und die Personendaten im BKA-AN 
gespeichert werden dürfen. 

Ich habe meine Bedenken hierzu und zu anderen 
Punkten der Errichtungsanordnung dem Bundes- 
minister des Innern mitgeteilt. Seine Stellung- 
nahme lag bei Fertigstellung des Berichts noch 
nicht vor. 


12.3 Personengebundene Hinweise und Gefahr der 
sozialen Abstempelung 

Die Datenschutzbeauftragten des Bundes und der 
Länder haben zu den personengebundenen Hinwei- 
sen (PHW) einen Beschluß gefaßt, der als Anlage zu 
diesem Bericht abgedruckt ist (Anlage 5). PHW sind 
Kurzhinweise im INPOL- Personendatensatz zur 
Charakterisierung einer Person, die deren erste 
Einschätzung möglich machen sollen. Es handelt 
sich dabei im Rahmen von INPOL-Bund (außer bei 
PIOS- und SPUDOK-Anwendungen) um folgende 
PHW, die in den Anwendungen Fahndungs- und 
Falldateien vollständig und in den übrigen Dateien 
in reduziertem Umfang verwendet werden: 

BEWA = bewaffnet 

GEWA = gewalttätig 

AUSB = Ausbrecher 

ANST = Ansteckungsgefahr 

GEKR = geisteskrank 

GESW = geistesschwach 

ENTM = entmündigt 

BTMK = Betäubungsmittelkonsument 

FREI = Freitodgefahr 

PROS = Prostituierte 

INTR = Internationaler Rechtsbrecher 

LAST = Land-/Stadtstreicher 

HWAO = häufig wechselnder Aufenthaltsort 

Derartige Merkmale bergen stets die Gefahr einer 
negativen sozialen Abstempelung. Diese Bedenken 
müssen allerdings dann zurückstehen, wenn es um 
die Abwehr von Gefahren für Polizeibeamte wie 
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auch u, U. für den Betroffenen selbst geht. Deshalb 
kann die Verwendung von PHW bei der Fahndungs- 
datei im Grundsatz hingenommen werden, nicht 
aber ohne weiteres auch darüber hinaus. Wie oben 
beschrieben, wird für alle in INPOL verwalteten 
Dateien stets ein und derselbe Personendatensatz 
verwendet. Somit werden auch immer die PHW zur 
Verfügung gestellt, und zwar auch dann, wenn auf 
Dateien zugegriffen wird, in denen Daten gespei- 
chert sind, die nicht für ein unmittelbares polizeili- 
ches Handeln gegen den Betroffenen bestimmt 
sind. Typisch hierfür ist der Kriminäiaktennach- 
weis (KAN); wenn auf ihn zugegriffen wird, sind die 
PHW nicht erforderlich (vgl. auch 7. TB S. 61). Sie 
stellen darüber hinaus eine erhebliche Fehlerquelle 
dar. 

Die zuletzt beim BKA durchgeführten Kontrollen 
haben diesen Eindruck noch verstärkt. Bei dem 
Versuch, aus den Akten festzustellen, warum eine 
Person als „gewalttätig“, „Ausbrecher“ usw. einge- 
stuft war, stellte sich folgendes heraus: 

— Informationen, die zur Speicherung eines PHW 
geführt haben, stehen nicht an einer bestimm- 
ten Stelle, sondern können irgendwo in zum Teil 
umfangreichen Kriminalakten vermerkt sein. 
Die konkrete Nachprüfung und Korrektur von 
PHW wird dadurch wesentlich erschwert. 

— Zum Teil konnten in den Akten keine Anhalts- 
punkte gefunden werden, warum zu einer Per- 
son ein PHW gespeichert worden ist. 

— Zum Teil befanden sich in den Akten nur die 
Bitten anderer Polizeibehörden ohne nähere Be- 
gründung, zu einer Person ein PHW zu spei- 
chern. Dies hängt — wie oben geschildert — 
damit zusammen, daß im Rahmen von INPOL- 
Bund für jede Person die Personalien nur ein- 
mal gespeichert und die speziellen Informatio- 
nen aus anderen Dateien nur „angehängt“ wer- 
den. „Besitzer“ dieses Personendatensatzes ist 
in der Regel derjenige, der ihn ursprünglich auf- 
gebaut hat. Nur der Besitzer ist zur Änderung 
des Personendatensatzes, beispielsweise durch 
Anfügung eines PHW, befugt. „Mitbesitzer“ müs- 
sen deshalb den „Erstbesitzer“ um Speicherung 
eines PHW ersuchen. Außer dieser Bitte hat der 
Besitzer des Datensatzes dann meist keinen 
weiteren Beleg über die Richtigkeit des PHW. 

— Zum Teil befanden sich Informationen in den 
Akten, auf die die Speicherung von PHW einmal 
gestützt worden war, die aber längst veraltet wa- 
ren. Wer einmal ausgebrochen ist, auch wenn er 
beispielsweise aus einem Fürsorgeheim entwi- 
chen ist, behält regelmäßig den PHW „Ausbre- 
cher“ solange, bis sein gesamter Personendaten- 
satz gelöscht ist, also im Normalfall zehn Jahre. 
Eine systematische, kurzfristige Überprüfung 
speziell der PHW findet jedenfalls nach meinen 
Feststellungen und den mir vorliegenden Errich- 
tungsanordnungen nicht statt. 

Zusammenfassend bin ich der Auffassung, daß 
PHW lediglich für die Fahndungsdatei notwendig 
und vertretbar sind, aber auch hier nicht in dem zur 
Zeit praktizierten Umfang. Die Konferenz der Da- 


tenschutzbeauftragten hat daher in ihrem Beschluß 
vom 15. November 1985 eine entsprechende Ände- 
rung der gegenwärtigen Praxis gefordert (vgl. An- 
lage 5). 

Sofern die Polizei auf der Speicherung der PHW 
auch im Zusammenhang mit anderen Dateien des 
INPOL-Systems bestehen sollte, müßte zumindest 
durch geeignete Verfahrensregeln sichergestellt 
werden, daß 

— die Richtigkeit der PHW jederzeit einwandfrei 
nachgewiesen werden kann; 

— die PHW (unabhängig vom zugehörigen Perso- 
nendatensatz) nach einer kurzen Frist (ca. ein 
Jahr) überprüft und gelöscht werden, wenn nicht 
besondere Gründe entgegenstehen. 

Erfreulicherweise hat der Bundesminister des In- 
nern seine Auffassung für den Grenzaktennach- 
weis des BGS (GAN) geändert und die bisherige 
Praxis, auch dort PHW zu speichern, beendet. Die 
Errichtungsanordnung wurde entsprechend geän- 
dert. Das BKA sollte sich zu einer solchen Verfah- 
rensweise — außerhalb des Bereichs der Fahn- 
dungsdateien — ebenfalls entschließen. 


12.4 Das fortdauernde Problem der Speicherung 
„anderer Personen“ 

In früheren Tätigkeitsberichten (6. TB S. 43 f. und 7. 
TB S. 65 ff.) habe ich die Entwicklung der Datenver- 
arbeitung beim Bundeskriminalamt dargestellt. Ein 
wesentlicher Aspekt dieser Entwicklung ist die im- 
mer stärkere Tendenz, neben Beschuldigten und 
Verdächtigen auch „andere Personen“ zu erfassen. 
Die ständige Zunahme von PIOS- und SPUDOK- 
Anwendungen macht dies zu einem Dauerproblem. 
Diese Entwicklung geht teilweise am bestehenden 
Recht vorbei. Als , Ausgleich“ hierfür ist in Ziffer 4.5 
der Dateienrichtlinien vorgesehen, daß „andere Per- 
sonen“ über die Tatsache der Speicherung zu unter- 
richten sind, wenn die Dauer der Speicherung ein 
Jahr überschritten hat. Mir ist indes kein Fall be- 
kannt, in dem eine derartige Unterrichtung vorge- 
nommen worden ist. Seitens der Polizei wurde viel- 
mehr die Ziffer 4.5 der Dateienrichtlinien von An- 
fang an kritisiert. Bereits bei meiner Kontrolle der 
Datei PIOS-Terrorismus (PIOS-TE) im BKA im 
Jahre 1981 habe ich festgestellt, daß keine der in 
nicht unbedeutender Zahl dort gespeicherten „an- 
deren Personen“ nach Ziffer 4.5 der Dateienrichtli- 
nien unterrichtet worden war. Ein Einzelfall, der 
mir im vergangenen Jahr durch eine Eingabe be- 
kannt geworden ist, läßt Zweifel aufkommen, ob 
sich daran etwas geändert hat. Die Ausweispapiere 
des Petenten waren im Jahre 1978 abhanden ge- 
kommen. Aufgrund verschiedener Indizien konnte 
man annehmen, daß die Papiere in die Hände von 
Terroristen gelangt waren und dort für Falschiden- 
titäten genutzt wurden. Die personenbezogenen Da- 
ten des Petenten wurden deswegen in PIOS-TE ge- 
speichert. Er selbst war weder Beschuldigter noch 
Verdächtiger. Gleichwohl hat eine Unterrichtung 
nach Ziffer 4.5 der Dateienrichtlinien nicht stattge- 
funden. Auf meine Beanstandung hat sich der Bun- 
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desminister des Innern auf den Standpunkt gestellt, 
die Daten des Petenten seien gar nicht „direkt ge- 
speichert“ gewesen, sondern nur als mögliche Alias- 
personalien erfaßt worden. 

Die Arbeitsgemeinschaft der Kriminalpolizeibehör- 
den und der Arbeitskreis II der Innenministerkon- 
ferenz haben sich in den vergangenen Jahren 
mehrfach mit dem Fragenkomplex der „anderen 
Personen“ befaßt (Vgl. 6. TB S. 43 f.). Der ursprüngli- 
che Plan, die Frist, innerhalb der „andere Personen“ 
zu unterrichten sind, auf drei Jahre zu verlängern, 
wurde nicht realisiert. Statt dessen wurde die Aus- 
nahmeregelung der Ziffer 4.5.2 der Dateienrichtli- 
nien neu interpretiert. Dort ist bestimmt, daß die 
Unterrichtung zurückgestellt werden kann, solange 
durch sie der mit der Speicherung verfolgte Zweck 
gefährdet würde. Für den Bereich PIOS-TE wurde 
festgelegt, daß diese Ausnahmeregelung stets anzu- 
wenden ist. Im Ergebnis bedeutet dies die Verlänge- 
rung der Jahresfrist für die Unterrichtung nach Zif- 
fer 4.5 der Dateienrichtlinien, ohne daß der Richtli- 
nien-Text selbst geändert wurde. 

Der Bundesminister des Innern hat mir mitgeteilt, 
daß auch das BKA im Terrorismusbereich unter 
Berufung auf Ziffer 4.5.2 der Dateienrichtlinien die 
Benachrichtigung „anderer Personen“ grundsätz- 
lich zurückstellt. Damit ist ein wichtiges Korrektiv 
für die weitgehend ohne gesetzliche Grundlage er- 
folgende Speicherung „anderer Personen“ auf dem 
Weg über eine Neuinterpretation der Dateienrichtli- 
nien beseitigt worden. Der Zwang, nach Ablauf ei- 
nes Jahres „andere Personen“ entweder zu benach- 
richtigen oder ihre Daten zu löschen, ist weggefal- 
len. Damit ist zu befürchten, daß „andere Personen“ 
nunmehr in diesem Bereich länger gespeichert blei- 
ben als bisher. 

Eine andere Variante dieser Problematik habe ich 
bei meiner Kontrolle im Bereich der Bekämpfung 
der Rauschgiftkriminalität kennengelernt. Von der 
Abteilung EO des BKA wird eine PIOS-Datei mit 
der Bezeichnung Arbeitsdatei PIOS-Rauschgift 
(APR) betrieben. Auch in diesem Bereich ist nach 
den mir erteilten Auskünften noch keine „andere 
Person“ nach Ablauf eines Jahres über die Speiche- 
rung unterrichtet worden. Statt dessen werden die 
entsprechenden Datensätze in Übereinstimmung 
mit der genannten Regelung nach einem Jahr ge- 
löscht. Dies ist für die Abteilung EO allerdings des- 
halb kein allzu großes Problem, weil in der APR nur 
sehr wenige „andere Personen“ gespeichert sind. 
Insgesamt waren zum Zeitpunkt meiner Prüfung 
ca. 67 000 Personen in der APR gespeichert. Die 
meisten sind nach Auffassung des BKA Verdächti- 
ge, nur ca. 500 sind als „andere Personen“ einge- 
stuft. Diese Zahlen machen deutlich, daß es in star- 
kem Maße auch eine Interpretationsfrage ist, wer 
als Verdächtiger und wer als „andere Person“ ge- 
speichert wird. So bleibt beispielsweise unklar, ob 
eine Person, die im Notizbuch eines Verdächtigen 
verzeichnet ist, nun ihrerseits bereits verdächtigt 
ist oder ob es sich lediglich um eine „andere Per- 
son“ handelt, deren Daten bis zur Klärung des Ver- 
dachts gegen den Notizbuchinhaber gespeichert 
werden müssen. 


Von dieser Interpretation, über die man im Einzel- 
fall streiten kann, hängt das weitere Verfahren ab. 
Handelt es sich um eine „andere Person“, so erfolgt 
nach einem Jahr die Löschung der Daten oder die 
Person muß unterrichtet werden. Handelt es sich 
dagegen um einen „Verdächtigten“, so können seine 
Daten nach der jetzigen Errichtungsanordnung ge- 
nau so lange gespeichert werden wie die eines kon- 
kret Beschuldigten. 

Weil hier die Grenzen der Interpretation fließend, 
andererseits die Konsequenzen für die Speicherung 
gravierend sind, habe ich dem Bundesminister des 
Innern vorgeschlagen, bei der Speicherfrist zwi- 
schen Verdächtigen und Beschuldigten zu differen- 
zieren. Daten über Verdächtige, gegen die der Ver- 
dacht nicht zur Einleitung eines Ermittlungsverfah- 
rens reicht (sonst wären sie Beschuldigte), sollten 
nach meiner Auffassung grundsätzlich nur für ma- 
ximal drei Jahre gespeichert werden. In dieser Zeit 
müßte sich in der Regel der Verdacht erhärtet oder 
entkräftet haben. Unter- und Überschreitungen die- 
ser Frist müßten im Einzelfall möglich sein. Bei 
einer derartigen Differenzierung würde jedoch die 
extensive Ausnutzung eines möglichen Interpreta- 
tionsspielraums zwischen Verdächtigen und „ande- 
ren Personen“ nicht so sehr ins Gewicht fallen. 

In seiner Stellungnahme zu meinem Prüfbericht ist 
der Bundesminister des Innern bislang auf diesen 
Vorschlag noch nicht konkret eingegangen. 

Abschließend ist zu betonen, daß die stets steigende 
Zahl der PIOS- und SPUDOK-Anwendungen die 
„anderen Personen“ zu einem immer drängenderen 
Problem macht (vgl. 7. TB S. 67). Gerade für diesen 
Problemkreis muß der Gesetzgeber klare und ein- 
grenzende Regelungen treffen, die den zunehmen- 
den Einsatz technischer Mittel besser beherrschbar 
machen. Die Instrumente der Dateienrichtlinien 
und Errichtungsanordnungen reichen hierfür nicht 
aus, wie sich in der Praxis gezeigt hat. 


12.5 Ungelöste Probleme bei der Abteilung 
Staatsschutz 

Bei meiner datenschutzrechtlichen Kontrolle der 
Abteilung Staatsschutz des BKA im Jahre 1983 
habe ich festgestellt, daß dort sehr viele Vorgänge 
existieren, in denen eine Landespolizeibehörde dem 
BKA die Einleitung eines Ermittlungsverfahrens 
gemeldet hat, über dessen weiteren Verlauf aber 
dort nichts bekannt wird. In meinem 6. Tätigkeits- 
bericht (S. 46) habe ich dargelegt, daß das BKA 
nach meiner Auffassung nicht darauf warten darf, 
bis die Länder Informationen über den Stand von 
Ermittlungsverfahren schicken, sondern als spei- 
chernde Stelle selbst eine aktive Erkundigungs- 
pflicht hat. Ich habe vorgeschlagen, daß das BKA 
spätestens nach drei Jahren von sich aus bei derje- 
nigen Polizeibehörde nachfragt, die das Ermitt- 
lungsverfahren eingeleitet hat. Dies halte ich für 
einen vernünftigen Weg, der die Arbeitsbelastung 
für das BKA in erträglichen Grenzen hält. Dort wer- 
den nämlich Fälle geringerer Bedeutung ohnehin 
nur mit einer Frist von drei Jahren gespeichert. Bei 
meinem Lösungsvorschlag würde deswegen nur in 


46 




Deutscher Bundestag — 10. Wahlperiode 


Drucksache 10/4690 


denjenigen Fällen nachgefragt werden müssen, in 
denen eine längere Speicherung beabsichtigt ist. 

Ich habe mich beim Bundesminister des Innern 
mehrfach um eine Übernahme dieses Vorschlages 
bemüht. Er hat mir nunmehr mitgeteilt, daß bei krh 
minaltaktischen Anfragen, also bei der Meldung 
von Straftaten durch Länderpolizeien und gleichzei- 
tiger Bitte um Auskunftserteilung, das BKA mit der 
Erteilung der Auskunft seinerseits die Bitte verbin- 
det, über den Ausgang des Verfahrens informiert zu 
werden. Außerdem soll, wenn später in derartigen 
Verfahren von dritten Behörden um Auskunft nach- 
gesucht wird, diese erteilt und zugleich die ur- 
sprünglich meldende Polizeibehörde gebeten wer- 
den, den Ausgang des Verfahrens sowohl dem BKA 
als auch der dritten Behörde mitzuteilen. 

Ich halte diese Vorschläge nicht für ausreichend. Zu 
dem Zeitpunkt, zu dem eine Polizeibehörde beim 
BKA eine Straftat im Bereich des Staatsschutzes 
im Wege der kriminaltaktischen Anfrage meldet, 
kennt sie selbst den Ausgang des Verfahren nicht. 
Wenn also das BKA bei der Rückantwort um Mittei- 
lung über den Ausgang des Verfahrens bittet, so 
kann in aller Regel die Polizeibehörde zu diesem 
Zeitpunkt dieser Bitte noch nicht entsprechen. Statt 
dessen kommt es nach meiner Erfahrung daraxif an, 
daß später noch einmal aktiv nachgefragt wird. 
Auch die Lösung hinsichtlich der Auskunftsertei- 
lung an dritte Behörden ist datenschutzrechtlich 
nicht befriedigend. Sie bedeutet, daß zunächst ein- 
mal möglicherweise unvollständige und damit even- 
tuell unrichtige Daten weiterübermittelt werden. 
Ferner wird es in die Verantwortung derjenigen Po- 
lizeibehörde gelegt, die ursprünglich den Fall an 
das BKA gemeldet hat, ob sie die Informationen 
ergänzt oder nicht. Das BKA selbst kann dies nicht 
durchsetzen. 

Ich bedauere, daß meinen Vorschlägen bislang 
nicht nähergetreten wurde. Gerade im Bereich des 
polizeilichen Staatsschutzes werden nach meinen 
Erfahrungen häufig Straftaten gemeldet, ohne daß 
es später zu einer Verurteilung kommt. Da unter 
polizeilichem Staatsschutz die Bekämpfung jeder 
Straftat verstanden wird, die aus politischen Moti- 
ven begangen sein könnte, führt dies zur Meldung 
und Erfassung einer großen Zahl von kleineren De- 
likten, wie z. B. Sachbeschädigung durch „wildes 
Plakatieren“, Beleidigung etc. Häufig werden in 
letzter Zeit auch sogenannte Blockade-Straftaten, 
d. h. Straftaten im Zusammenhang mit der Blok- 
kade von militärischen Einrichtungen gemeldet. 
Kommt es in derartigen Fällen zu Freisprüchen 
oder zu Verfahrenseinstellungen, so wird dies dem 
BKA in der Regel nicht bekannt. Es verfügt dann 
nur über die Information, daß über eine bestimmte 
Person ein Ermittlungsverfahren eingeleitet wor- 
den ist. 

Ich halte es in diesem Bereich für besonders wich- 
tig, daß die weitere justizielle Behandlung der ge- 
meldeten Ermittlungsverfahren in der polizeilichen 
Datenverarbeitung berücksichtigt wird. Bei der bis- 
herigen Verfahrensweise ist dies nicht sicherge- 
stellt. Deshalb halte ich nach wie vor an meinem 
Vorschlag fest, daß das BKA selbst insoweit seine 


Verantwortung als speichernde Stelle wahrnimmt 
und sich aktiv um die Ergänzung und ggfs. Richtig- 
stellung bzw. Löschung der bei ihm gespeicherten 
Daten bemüht, sei es regelmäßig oder zumindest 
jeweils vor der Übermittlung von Informationen an 
dritte Stellen. Der Einwand der „Arbeitsmehrbela- 
stung“ ist demgegenüber nicht überzeugend, da der 
von mir gemachte Vorschlag so gestaltet ist, daß 
sich der Mehraufwand in akzeptablen Grenzen hält. 
Er dürfte sogar zum Teil dadurch aufgewogen wer- 
den, daß die Datenbestände im Ergebnis schneller 
bereinigt werden können und so vermieden wird, 
polizeiliches Handeln auf unrichtige bzw. unvoll- 
ständige Daten zu stützen. Ich hoffe, den Bundesmi- 
nister des Innern und das BKA noch zu einer Ände- 
rung ihrer Haltung bewegen zu können. 


13. Nachrichtendienste 

13.1 Bundesamt für Verfassungsschutz (BfV) 

13.1.1 Konsequenzen aus der datenschutzrechtllchen 
Kontrolle bei der Abteilung III 

In früheren Tätigkeitsberichten (6. TB S. 47f. und 
7. TB S. 73ff.) habe ich über meine datenschutz- 
rechtliche Kontrolle bei der Abteilung III des BfV 
berichtet. In den Beratungen über diese beiden Be- 
richte im Innenausschuß des Deutschen Bundesta- 
ges wurden die Einzelheiten meiner Beanstandun- 
gen und Empfehlungen detailliert erörtert. 

Inzwischen hat mir der Bundesminister des Innern 
eine Reihe von Maßnahmen mitgeteilt, die auf- 
grund meines Prüfberichts im BfV veranlaßt wor- 
den sind. Im wesentlichen handelt es sich dabei um 
verschiedene Neuregelungen, die zum Teil auch in 
den anderen Abteilungen des BfV angewandt wer- 
den. Aus Gründen des Geheimschutzes kann hier 
nur folgendes wiedergegeben werden: 

— Verlängerungen der Speicherfristen über die 
NADIS-Löschungsrichtlinien hinaus werden un- 
ter Angabe der maßgeblichen Gründe aktenkun- 
dig gemacht. 

— Das für die Berechnung von Speicherfristen 
maßgebliche Datum wird nunmehr vom Bear- 
beiter — orientiert am veranlassenden Ereignis 
— eingegeben und nicht mehr durch Pro- 
gramme automatisch bei jeder Veränderung des 
Datensatzes vergeben. 

— Sind Organisationen zu Unrecht in die Liste der 
Beobachtungsobjekte auf genommen worden, so 
werden in Zukunft alle Speicherungen perso- 
nenbezogener Daten gelöscht, die allein im Zu- 
sammenhang mit der Beobachtung dieser Orga- 
nisation erfolgten. Wird eine extremistisch be- 
einflußte Organisation aus der Liste der Beob- 
achtungsobjekte gestrichen, so wird eine gene- 
relle Überprüfung auf Löschungsfähigkeit vor- 
genommen. Bei den sogenannten Kern- oder Ne- 
benorganisationen erfolgt dagegen keine beson- 
dere Relevanzprüfung. 

— Unterlagen über demokratische Organisationen, 
die im Zusammenhang mit der Beobachtung ex- 
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tremistischer Beeinflussungsversuche gesam- 
melt worden sind, werden nunmehr gesondert 
als Hintergrundmaterial geführt. 

— Vor der Weitergabe von löschungsreifen Infor- 
mationen wird künftig eine besondere Relevanz- 
prüfung durchgeführt. Dies gilt vor allem für die 
Übermittlung an Behörden außerhalb des Ver- 
fassungsschutzbereiches. 

Diese Maßnahmen werden von mir ausdrücklich 
begrüßt. Zum Teil sind sie aber noch nicht ausrei- 
chend, um meine datenschutzrechtlichen Bedenken 
in vollem Umfang auszuräumen. Dies gilt insbeson- 
dere für die Übermittlung von Daten, die eigentlich 
bereits gelöscht sein müßten. Ich stehe nach wie vor 
auf dem Standpunkt, daß eine Anfrage, die sich auf 
löschungsreife Daten bezieht, grundsätzlich negativ 
beschieden werden muß. Etwas anderes kann nur 
in besonderen Ausnahmefällen gelten. Das jetzt 
vorgesehene Verfahren bleibt hinter diesen Vorstel- 
lungen deutlich zurück. Auch hinsichtlich der Un- 
terlagen über demokratische Organisationen, die 
im Zusammenhang mit der Beobachtung extremi- 
stischer Beeinflussungsversuche gesammelt wor- 
den sind, sind nach meiner Auffassung weiterge- 
hende Maßnahmen notwendig. In diesen Hinter- 
grundakten sollten — von engen Ausnahmen abge- 
sehen — prinzipiell keine personenbezogenen In- 
formationen über Mitglieder demokratischer Orga- 
nisationen enthalten sein. Sofern dies nicht zu ver- 
meiden ist, sollten solche Unterlagen nur strikt 
zweckgebunden verwendet werden. Dies bedeutet, 
daß sie ausschließlich für die Beurteilung extremi- 
stischer Beeinflussungsversuche herangezogen 
werden dürfen. Jede weitere Nutzung ist mit dem 
Grundsatz der Zweckbindung nicht zu vereinba- 
ren. 

Die 15jährige Regelspeicherfrist sollte nicht gene- 
rell für alle Abteilungen des BfV gelten. Zumindest 
im Extremismusbereich halte ich eine kürzere Spei- 
cherfrist von maximal 10 Jahren für angemessen. 

In den Beratungen meiner Tätigkeitsberichte und 
der ihnen zugrundeliegenden Prüfberichte hat der 
Innenausschuß des Deutschen Bundestages den 
Bundesminister des Innern auf gef ordert, seine 
Konzeption für die Neuregelung des Verkartungs- 
planes der Abteilung III sowie für die bereits in 
meinem 6. Tätigkeitsbericht (S. 50) und im 7. Tätig- 
keitsbericht (S. 76) erwähnten speziellen Dateien, 
die in erster Linie der Identifizierung dienen, vorzu- 
legen. Dies ist kurz vor der Fertigstellung dieses 
Berichts geschehen. 

Eine erste Wertung des Entwurfs der Neufassung 
des Verkartungsplanes hat ergeben, daß zwar we- 
sentliche Verbesserungen vorgesehen sind, meinen 
Bedenken indes nur zum Teil Rechnung getragen 
wird. Zu begrüßen ist vor allem, daß man in Zukunft 
verstärkt von dem Instrument der Zeitspeicherung 
Gebrauch machen will. Dies bedeutet, daß insbeson- 
dere in Verdachtsfällen nicht von vornherein eine 
15jährige Speicherfrist, sondern zunächst eine kür- 
zere Frist eingegeben wird, innerhalb der sich dann 
klären soll, ob der Verdacht zu Recht besteht. Posi- 
tiv sind auch einige Begriffserklärungen zu bewer- 


ten, die dazu beitragen können, daß in Zukunft 
nicht mehr unter Berufung auf weitgefaßte Formu- 
lierungen (wie z. B. „linksextremistischer Hinter- 
grund“) bedenkliche Datenspeicherungen vorge- 
nommen werden. 

Dagegen ist der Entwurf in folgenden Punkten zu 
kritisieren: 

— Auch in der vorgesehenen Neufassung des Ver- 
kartungsplans wird nicht hinreichend genau 
zwischen extremistischen Kern- und Nebenor- 
ganisationen einerseits sowie beeinflußten Or- 
ganisationen andererseits unterschieden. Bei 
letzteren handelt es sich um solche, in denen, 
teils sogar überwiegend, auch Demokraten mit- 
arbeiten. Das wird vom Bundesminister des In- 
nern ausdrücklich anerkannt. Sind derartige Or- 
ganisationen einem bestimmenden extremisti- 
schen Einfluß ausgesetzt, so besteht kein Zwei- 
fel an der Zuständigkeit des BfV, einen derarti- 
gen Einfluß im Auge zu behalten. Jedoch sollte 
in den Regelungen über die Voraussetzungen, 
unter denen personenbezogene Daten gespei- 
chert werden dürfen, zwischen Kern- und Ne- 
benorganisationen einerseits und beeinflußten 
Organisationen andererseits unterschieden wer- 
den. Denn es bestehen Grenzen zwischen extre- 
mistischer Betätigung und bloßer kritischer 
Meinungsäußerung im Rahmen des demokrati- 
schen Willensbildungsprozesses, die vom BfV zu 
beachten sind. Dies ist auch in der beabsichtig- 
ten Neufassung nicht ausreichend berücksich- 
tigt. 

— Problematisch erscheinen mir auch einige im 
neuen Verkartungsplan enthaltenen Begriffe, 
die hier im einzelnen wegen des vertraulichen 
Charakt Jec, cix^artungsplanes nicht darge- 
stellt werden können. Sie führen meines Erach- 
tens im Ergebnis dazu, daß unter Berufung auf 
sie erneut Speicherungen vorgenommen werden 
können, die einer kritischen Überprüfung nicht 
standhalten. Ich habe vorge schlagen, an den ent- 
sprechenden Stellen weitere Präzisierungen vor- 
zunehmen. 

Meine grundsätzliche Auffassung zur Befugnis des 
BfV, personenbezogene Daten zu erheben und zu 
verarbeiten, habe ich in meinem 7. Tätigkeitsbe- 
richt auf S. 43f. im einzelnen dargestellt. Dem Bun- 
desminister des Innern und dem Innenausschiiß 
des Deutschen Bundestages habe ich auch zur Neu- 
fassung des Verkartungsplanes eine Reihe von Ver- 
besserungsvorschlägen unterbreitet. 

Hinsichtlich der besonderen Dateien, die vor allem 
der Identifizierung unbekannter Personen dienen 
sollen, sind inzwischen einige der von mir gerügten 
Mängel abgestellt worden. Die von mir beanstan- 
dete Speicherung besonders intimer Daten wurde 
eingestellt. Der Katalog von Merkmalen, mit deren 
Hilfe insbesondere höchst private Eigenschaften 
von Personen beschrieben werden können, wurde 
um mehr als die Hälfte verringert. Gleichwohl blei- 
ben Zweifel, ob sich das BfV zur Beobachtung extre- 
mistischer Bestrebungen eines Instruments von der 
Art dieser besonderen Dateien bedienen darf. Die 
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damit möglichen Erfolge bei der Beobachtung des 
Extremismus stehen nach meiner Auffassung in 
keinem Verhältnis zur Tiefe des in diesen Fällen 
besonders gravierenden Eingriffes in Grundrechts- 
positionen. Auch wenn die Zahl der Merkmale stark 
reduziert worden ist, so ändert dies nichts daran, 
daß hier eine Person anhand der genauen Darstel- 
lung ihrer persönlichen und privaten Eigenschaften 
so beschrieben wird, daß dadurch automatisiert 
Persönlichkeitsbilder erstellt werden können. Da- 
durch kann die Person auch dann identifiziert wer- 
den, wenn ihr Name nicht bekannt ist. Ich habe des- 
halb gegenüber dem Innenausschuß des Deutschen 
Bundestages und dem Bundesminister des Innern 
zum Ausdruck gebracht, daß es die beste Lösung 
wäre, auf die Erfassung von Merkmalen aus der 
Privatsphäre zum Zwecke der Identifizierung von 
Personen im Rahmen der Extremismusbeobach- 
tung gänzlich zu verzichten. 

13.1.2 Die Weiterentwicklung der Datenverarbeitung 
beim BfV 

Das BfV ist derzeit dabei, seine Datenverarbeitung 
weiter auszubauen. Bereits in meinem 6. Tätigkeits- 
bericht (S. 50) habe ich über Pläne berichtet, beim 
BfV in Form sog. „Personenarbeitsdateien“ (PAD) 
mehr Daten mit Hilfe komfortablerer Verfahren zu 
verarbeiten. Der Bundesminister des Innern hat 
nunmehr im Rahmen der Diskussion über meine 
Prüfung der Abteilung III über die der Identifizie- 
rung dienende Datei mitgeteilt, daß in ca. 2 — 3 Jah- 
ren das Konzept der PAD realisiert sein wird. Sie 
sollen auch die Funktionen der Identifizierungsda- 
tei mit übernehmen. 

Einzelheiten des neuen Verfahrens sind mir bislang 
noch nicht bekannt. Es ist aber davon auszugehen, 
daß mit seiner Hilfe mehr Daten als bisher perso- 
nenbezogen verarbeitet werden sollen. Der Bundes- 
minister des Innern hat zugesagt, mich an der Er- 
stellung der Errichtungsanordnungen für diese 
neue Dateien zu beteiligen. Ich werde dabei darauf 
achten, daß die bei den bisherigen Indentifizie- 
rungsdateien festgestellten Mängel nicht in anderer 
Form in den neuen Dateien wieder auftreten. 

Mit der Konzeption und Realisierung dieser Datei- 
form wird ein wichtiger Schritt auf dem Weg in die 
weitere Automatisierung der Datenverarbeitung 
vollzogen. Schon heute werden beim BfV neben der 
NADIS-Personenzentraldatei (PZD) auch andere 
Dateien automatisiert betrieben. Die PZD ist zwar 
aus datenschutzrechtlicher Sicht besonders bedeut- 
sam, weil sie die wichtigste Grundlage der Verwen- 
dung personenbezogener Daten ist. Die daneben 
schon heute eingesetzten Dateien, die in ihren Ein- 
zelheiten hier nicht dargestellt werden können, ha- 
ben alle mehr oder weniger die Aufgabe, die in 
Aktenform vorhandenen Informationen gezielt wie- 
derauffinden zu können. Dabei geht es allerdings 
überwiegend noch um andere als personenbezo- 
gene Daten. 

Der jetzt schon erreichte Stand der automatisierten 
Datenverarbeitung beim BfV und die geplanten 
Ausweitungen zwingen dazu, die manuelle und 


automatisierte Datenverarbeitung mehr als bisher 
als Einheit zu verstehen. Die Beschränkung des Da- 
tenschutzes auf die Datenverarbeitung in Dateien 
erweist sich dabei aus der Sicht des Betroffenen als 
verfehlt. Die in Dateien gespeicherten Daten bezie- 
hen sich unmittelbar auf in Akten enthaltene Da- 
ten. Bei Löschung der Daten einer Person, über die 
eine Personenakte angelegt ist, wird zwar grund- 
sätzlich auch die P-Akte vernichtet. Die weit über- 
wiegende Anzahl personenbezogener Speicherun- 
gen erfolgt aber auf der Grundlage von Sachakten 
(Akten über verfassungsschutzrechtlich relevante 
Ereignisse oder Organisationen). Werden in diesen 
Fällen nur die Daten in der Datei gelöscht, so ist für 
den Betroffenen unter Umständen wenig erreicht, 
wenn die zugrundeliegenden Aktenteile weiter auf- 
bewahrt werden. Der Zugriff auf solche Akten und 
das gezielte Auffinden von Fundstellen zu Personen 
ist ohne Datenspeicherung der Personendaten zwar 
schwieriger. Doch auch die neben der NADIS-PZD 
noch betriebenen weiteren automatisierten Datei- 
en, die keinen Personenbezug haben müssen, er- 
möglichen mit Hilfe anderer Suchkriterien als dem 
Namen durchaus ein gezieltes Wiederauffinden von 
Informationen in Aktensammlungen. Es erscheint 
mir deshalb in immer stärkerem Maße notwendig, 
bei Löschung von Personendaten in der PZD auch 
die zugehörigen Akten oder Aktenteile zu vernich- 
ten. Dies ist zumindest immer dann möglich und 
geboten, wenn der Sinnzusammenhang des verblei- 
benden Rests der Akte nicht zerstört wird. Bislang 
wurde eine entsprechende Verfahrensweise im BfV 
noch nicht zugesagt. 


13.1.3 Sonderdatei im Rahmen der Sicherheitsüberprüfung 

Speziell für die Sicherheitsüberprüfung ist im BfV 
in den vergangenen Jahren eine Sonderdatei einge- 
richtet worden. Ihre Einzelheiten können aus Ge- 
heimhaltungsgründen hier nicht dargestellt wer- 
den. Vorbehaltlich einer detaillierten Nachprüfung 
habe ich Bedenken gegen die Erforderlichkeit und 
Zulässigkeit einiger der hierfür vorgesehenen Da- 
tenfelder geäußert. Ich befürchte, daß durch die vor- 
gesehenen Speicherungen das Persönlichkeitsrecht 
der Betroffenen verletzt werden kann. Immerhin 
handelt es sich jährlich um Tausende von Beamten 
und öffentlich Bediensteten sowie Angestellten in 
der Privatwirtschaft, die sich einer Sicherheitsüber- 
prüfung unterziehen müssen. Daß dabei auch in- 
time Informationen erhoben und bewertet werden 
müssen, ist hinnehmbar, wenn dies durch eine be- 
reichsspezifische, präzise gesetzliche Grundlage ge- 
rechtfertigt ist. 

Eine andere Frage ist es aber, wie die so erhobenen 
Daten nach Abschluß der Sicherheitsüberprüfung 
gespeichert und weiter verarbeitet werden. Ich 
habe mich auf den Standpunkt gestellt, daß es nicht 
erforderlich, aber darüber hinaus auch im Hinblick 
auf das Recht auf informationeile Selbstbestim- 
mung der betroffenen Beamten und Angestellten 
höchst bedenklich ist, Speicherungen so vorzuneh- 
men, daß durch entsprechende Auswertungen Da- 
ten jeweils derjenigen sicherheitsüberprüften Be- 
amten und Angestellten systematisch zusammen- 
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gestellt werden können, die ein bestimmtes Merk- 
mal haben. Die Betroffenen wären damit negativ in 
einer bestimmten Richtung abgestempelt — trotz 
des erteilten Sicherheitsbescheides. Zu einem der- 
artigen fortdauernden Eingriff in die Privatsphäre 
besteht nach dem oben Dargelegten keine Notwen- 
digkeit. 

Die Gespräche mit dem BfV über diese Datei sind 
noch nicht abgeschlossen. Ihr bisheriger Verlauf be- 
stätigt aber die Schwierigkeit, ein einmal eingeführ- 
tes Verfahren nachträglich unter datenschutzrecht- 
lichen Gesichtspunkten noch zu korrigieren. 


13.2 Militärischer Abschirmdienst 
13.2.1 Personelle Vorbeugung 

Der Bundesminister der Verteidigung hat mir mit- 
geteilt, daß das Verfahren der personellen Vorbeu- 
gung beim MAD neu geregelt wird. Bisher wurden 
im Rahmen der personellen Vorbeugung beim 
MAD sicherheitsrelevante Daten über Personen ge- 
speichert, die von ihrem Alter her möglicherweise 
einmal auf die Bundeswehr zukommen könnten. 
Dies bedeutet, daß Daten über zumeist Jugendliche 
oder Heranwachsende, die allenfalls bei der Polizei 
oder bei den Verfassungsschutzbehörden gespei- 
chert sein dürften, parallel dazu auch beim MAD 
gespeichert werden. Hieran habe ich wiederholt 
Kritik geübt (vgl. zuletzt 7. TB 811). 

Das nunmehr beabsichtigte Verfahren trägt dieser 
Kritik Rechnung. Erkenntnisse, die bislang zur 
Speicherung im Rahmen der personellen Vorbeu- 
gung geführt haben, sollen nunmehr wie folgt ver- 
arbeitet werden: Durch geeignete Maßnahmen bei 
den Wehrersatzbehörden wird sichergestellt, daß 
im Falle der Einberufung der betreffenden Person 
zuvor der MAD benachrichtigt wird. Dieser fragt 
dann bei den Verfassungsschutzbehörden nach, ob 
über diese Person Erkenntnisse vorhanden sind. Ist 
dies der Fall, so wird geprüft, ob und gegebenenfalls 
welche Absicherungsmaßnahmen notwendig sind. 
Erst in diesem Stadium, wenn sich die Notwendig- 
keit zu solchen Maßnahmen zeigt, erfolgt eine Spei- 
cherung beim MAD. Ich habe in meinem Siebenten 
Tätigkeitsbericht (S. 81 f.) dargelegt, daß grundsätz- 
lich zu prüfen ist, ob die personelle Vorbeugung 
überhaupt notwendig ist Nachdem der Bundesmi- 
nister der Verteidigung dies bejaht, sehe ich in der 
nunmehr vorgeschlagenen Lösung aus datenschutz- 
rechtlicher Sicht einen Kompromiß, der u. a. sicher- 
stellt, daß polizeiliche und Verfassungsschutzer- 
kenntnisse beim MAD nicht parallel zu Polizei und 
Verfassungsschutz gespeichert werden, nur weil die 
betreffende Person einmal zur Bundeswehr einbe- 
rufen werden könnte. In der Praxis dürfte dies eine 
beträchtliche Reduzierung der Neueinspeicherun- 
gen zur Folge haben. Hinzu kommt die den Wehrer- 
satzbehörden obliegende Pflicht, das Unterrich- 
tungsersuchen des MAD der betreffenden Person 
gegenüber in keiner Weise nachteilig zu verwenden. 
Außerdem können Maßnahmen der Absicherung 
somit auf aktuelle, beim Verfassungsschutz auch zu 
Recht gespeicherte Informationen gestützt werden. 


Besonders bedeutsam erscheint mir, daß die jahr- 
gangsweise Überprüfung aller Wehrpflichtigen ver- 
mieden wird. Die weiteren Einzelheiten des Verfah- 
rens, insbesondere die notwendigen Durchfüh- 
rungserlasse, sind mit dem Bundesminister der 
Verteidigung noch zu erörtern. 

13.2.2 Zweckbindung der Daten aus der 
Sicherheitsüberprüfung 

Weder beim MAD noch bei den Verfassungsschutz- 
behörden ist die Zweckbindung der im Rahmen ei- 
ner Sicherheitsüberprüfung erhobenen Daten ge- 
währleistet. Beide Stellen gehen vielmehr davon 
aus, daß diese Informationen auch für die gesamte 
sonstige Aufgabenerfüllung zur Verfügung stehen. 
Dies halte ich vor allem im Hinblick auf die dem 
Betroffenen gegebenen Zusicherung, wonach seine 
Daten „streng vertraulich“ behandelt werden, für 
nicht zulässig. Ausnahmen können allenfalls wegen 
der gleichen Zweckrichtung bei der Spionageab- 
wehr sowie in Analogie zu § 7 Abs. 3 Gesetz zu Arti- 
kel 10 GG in Betracht kommen. 

Bislang konnte in dieser Frage mit dem MAD keine 
Einigkeit erzielt werden. Dies ist auch deshalb be- 
dauerlich, weil derzeit ohnehin das gesamte Verfah- 
ren der Sicherheitsüberprüfung beim MAD neu or- 
ganisiert wird. Dies wäre eine gute Gelegenheit, 
auch den datenschutzrechtlichen Belangen besser 
Rechnung zu tragen. Bei mir häufen sich in letzter 
Zeit die Eingaben Wehrpflichtiger, die die Notwen- 
digkeit aller im Erklärungsbogen zur Sicherheits- 
überprüfung erhobenen Daten bezweifeln und 
Sorge haben, daß diese Daten auch anderweitig ver- 
wendet werden. Bislang bin ich gehalten, diesen Pe- 
tenten mitzuteilen, daß die von ihnen gemachten 
Angaben nicht nur für die Sicherheitsüberprüfung, 
sondern gegebenenfalls für die Erfüllung aller Auf- 
gaben des MAD herangezogen werden. Es ist auch 
nicht auszuschließen, daß diese Daten im Wege der 
Amtshilfe an andere Sicherheitsbehörden übermit- 
telt werden. 


14. Verteidigung 
14.1 Wehrersatzwesen 

Auch in diesem Jahr bezogen sich viele Eingaben 
und Anfragen auf den Umgang mit personenbezo- 
genen Daten im Wehrersatzwesen und in anderen 
Bereichen der Bundeswehr. Die Betroffenen wollen 
erfahren, warum Daten von ihnen verlangt werden, 
was mit den Daten geschieht und wie sie verarbei- 
tet werden. Hierzu wurden von den Stellen, mit de- 
nen der Betroffene Kontakt hatte, gelegentlich nur 
unzureichende Antworten gegeben, was nach mei- 
nem Eindruck dann erst bewirkte, daß man sich an 
mich wandte. Die Mitarbeiter in diesen Ämtern 
kennen die Datenflüsse nicht in allen Einzelheiten 
und wissen nicht selten zu wenig über den Daten- 
schutz. Auch verstehen sie die Neugierde der Bür- 
ger nicht, „denn bisher hatte ja fast nie jemand 
gefragt“. 
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Die Eingaben betreffen oft nur örtlich auftretende 
Probleme, so zum Beispiel einen im Bereich eines 
Bataillions entwickelten Fragebogen, der dann auf 
mein Betreiben zurückgenommen wurde. Aber 
auch auf generelle Probleme wurde aufmerksam 
gemacht So habe ich aufgrund von Anfragen Be- 
troffener erreichen können, daß der Bundesmini- 
ster der Verteidigung die Regelung über die Anfor- 
derung und die Weitergabe von Scheidungsurteilen 
z. B. zum Zwecke der Ermittlung des Versorgungs- 
ausgleichs (vgl. auch oben Nr. 5.1.3) präzisierte. 

14.1.1 Umgang mit KDV-Unterlagen 

Immer wieder wurde ich zum Umgang mit Unterla- 
gen von anerkannten und abgelehnten Kriegs- 
dienstverweigerern (KDV) befragt. Durch eine sol- 
che Anfrage wurde mir erst im Berichtsjahr be- 
kannt, daß durch das Wehrersatzwesen-Informa- 
tionssystem (WEWIS) seit etwa zwei Jahren für je- 
des I^eiswehrersatzamt eine Liste der aus der 
Wehrüberwachung ausgeschiedenen Wehrpflichti- 
gen erstellt wird, die auch die Gründe des Ausschei- 
dens (z. B. ausgemustert oder anerkannter Kriegs- 
dienstverweigerer) enthält. Die Daten der Betroffe- 
nen sind dann zwar nicht mehr in WEWIS gespei- 
chert, und auch die dazugehörigen Akten sind an 
andere Stellen, wie z. B. das Bundesamt für den 
Zivildienst, abgegeben oder bereits vernichtet. Aber 
die Liste existiert dann noch. Da für diese Liste 
keine Frist zur Vernichtung bestimmt ist, wird sie 
in einigen Kreiswehrersatzämtern seit ihrer Ein- 
führung aufbewahrt. Sie ist für die Mitarbeiter dort 
ein Hilfsmittel, wenn sich aus der Wehrüberwa- 
chung Ausgeschiedene auch noch nach längerer 
Zeit mit Fragen an das zuletzt für sie zuständige 
Kreiswehrersatzamt wenden. Im Zusammenhang 
mit einer Kontrolle in einem Kreiswehrersatzamt 
habe ich dem Bundesminister der Verteidigung we- 
gen der Festlegung des Inhalts der Liste und einer 
Aufbewahrungsfrist Vorschläge gemacht. Der Bun- 
desminister der Verteidigung hat meine Anregun- 
gen aufgegriffen und will sie in die Praxis Umset- 
zern 

Für den Umgang mit Akten aus dem Anerken- 
nungsverfahren als Kriegsdienstverweigerer waren 
aus zwei Gründen Änderungen zu erwarten. Zum 
einen hatte das Kriegsdienstverweigerungs-Neu- 
ordnungsgesetz (KDVNG) von 1983 Änderungen im 
Verfahren zur Folge, die sich auf den Inhalt und die 
Behandlung der Unterlagen auswirkten. Zum ande- 
ren ist ein Verwaltungsstreitverfahren eines aner- 
kannten Kriegsdienstverweigerers über den Ver- 
bleib seiner Unterlagen beim Bundesverwaltungs- 
gericht anhängig. Nach meinen Informationen wird 
der Bundesminister der Verteidigung im Benehmen 
mit dem Bundesminister für Familie, Jugend und 
Gesundheit die Revision jedoch zurückziehen, so 
daß das Verfahren ohne eine Grundsatzentschei- 
dung beendet wird. 

Da inzwischen auch das KDVNG so weit umgesetzt 
ist, daß weitere, noch unbekannte Anpassungspro- 
bleme in der Praxis der betroffenen Ämter nicht 
mehr auftreten werden, halte ich es für geboten, 
den Umgang mit den im Anerkennungsverfahren 


angelegten Unterlagen endgültig zu regeln. Soweit 
der Bundesminister der Verteidigung daran betei- 
ligt ist, ist dies insbesondere für die Unterlagen der 
nicht als Kriegsdienstverweigerer anerkannten An- 
tragsteller (3. Abschnitt KDVNG) notwendig. Auch 
hierzu hat die Kontrolle in einem Kreiswehrersatz- 
amt gezeigt, daß zur Sicherung eines datenschutz- 
gerechten Umgangs mit diesen Unterlagen, die Be- 
standteile der Personalunterlagen der Betroffenen 
sind, bestehende Regelungen des Bundesministers 
der Verteidigung geändert werden müssen. Ich 
habe dem Bundesminister der Verteidigung u. a. 
empfohlen, die Ablage der Unterlagen aus dem An- 
erkennungsverfahren als Kriegsdienstverweigerer 
sowie die Einsichtnahme und Löschungsfristen für 
diese Unterlagen ausdrücklich zu regeln. Eine Stel- 
lungnahme des Bundesministers der Verteidigung 
lag zum Zeitpunkt der Fertigstellung dieses Berich- 
tes noch nicht vor. 

14.1.2 Vorschriften zur Wehrerfassung 

Nach § 15 Abs. 3 Wehrpflichtgesetz ist die Erfassung 
der Wehrpflichtigen eine Aufgabe der Länder; sie 
wird von den Meldebehörden wahrgenommen. Der 
Bundesminister des Innern hat zur Regelung der 
Durchführung der Erfassung Verwaltungsvor Schrif- 
ten erlassen. Im Zusammenhang mit Überlegungen 
zur Vereinfachung der Erfassung und aufgrund des 
Urteils des Bundesverfassungsgerichtes zum Volks- 
zählungsgesetz 1983 soll die Wehrerfassung künftig 
durch Rechtsverordnung geregelt und dafür eine 
Ermächtigung im Wehrpflichtgesetz geschaffen 
werden. Um feststellen zu können, welche Arbeits- 
schritte zur Aufgabe „Erfassung“ gehören und wie 
sie zur Zeit in der Praxis ablaufen, habe ich mit 
Vertretern des Bundesministers der Verteidigung, 
des Bayerischen Staatsministeriums des Innern, 
des Bayerischen Landesbeauftragten für den Da- 
tenschutz, einer Wehrbereichsverwaltung, eines 
Kreiswehrersatzamtes und der Verwaltung der 
Landeshauptstadt München Informationsgesprä- 
che geführt. Diese haben gezeigt, daß über die tat- 
sächlichen Abläufe und die Verarbeitung der Daten 
von Wehrpflichtigen bei allen Beteiligten unter- 
schiedliche Vorstellungen und Erwartungen beste- 
hen. Ich habe dem Bundesminister der Verteidi- 
gung, der vom Bundesminister des Innern um Vor- 
schläge zur Neuregelung der Erfassung gebeten 
wurde, meine weitere Beratung hierzu angeboten. 
Ich halte es für wichtig, daß die Neuregelung gerade 
auch unter dem Aspekt der Wehrgerechtigkeit, die 
eine vollständige Erfassung aller zum Wehrdienst 
heranstehenden Personen verlangt, in enger Ab- 
stimmung mit denen erarbeitet wird, die für den 
Vollzug verantwortlich sind. 


14.2 Verband der Reservisten 

Die Übermittlung personenbezogener Daten von 
Reservisten an den Verband der Reservisten der 
Deutschen Bundeswehr e. V. (VdRBw) hat seit Be- 
stehen meiner Behörde immer wieder Anfragen 
von Reservisten ausgelöst. Hier werden — auch im 
Hinblick auf die privatrechtliche Rechtsform des 
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Verbandes — unzulässige Datenübermittlung ver- 
mutet, und die enge Zusammenarbeit zwischen dem 
Bundesminister der Verteidigung und dem VdRBw 
ist meist nicht bekannt. Ich habe bereits in meinem 
Zweiten Tätigkeitsbericht (S. 53) dazu Stellung ge- 
nommen. Die rechtliche Bewertung ist unverän- 
dert. 

Der VdRBw nimmt Aufgaben der Reservistenarbeit 
wahr, die im Interesse und in der Zuständigkeit der 
Bundeswehr liegen. Es handelt sich dabei insbeson- 
dere um Maßnahmen der Betreuung und Fortbil- 
dung aus der Bundeswehr ausgeschiedener Solda- 
ten. Soweit diese Aufgaben außerhalb der Bundes- 
wehr durchgeführt werden können, bedient sich der 
Bundesminister der Verteidigung zu ihrer Erfül- 
lung des VdRBw. Der Verband ist insoweit beson- 
ders beauftragter Träger der Reservistenarbeit, er 
erhält hierfür Zuwendungen aus dem Bundeshaus- 
halt und ist bei der Durchführung seiner Aufgaben 
an die Vorgaben des Bundesministers der Verteidi- 
gung gebunden. Dies ist in der Reservistenkonzep- 
tion der Bundeswehr vom 29. Mai 1980 festgelegt. 
Diese Konzeption wurde dem Deutschen Bundestag 
zur Kenntnis gegeben und von ihm gebilligt. Der 
Auftrag des VdRBw ist auch in seiner Satzung fest- 
gehalten. 

Nach der Reservistenkonzeption unterrichtet der 
Bundesminister der Verteidigung alle zur Entlas- 
sung heranstehenden Soldaten sowie Angehörige 
von Mobilmachungseinheiten über die Pflichten der 
Reservisten, die Reservistenarbeit und den VdRBw. 
Der Bundesminister der Verteidigung teilt dem 
VdRBw die Anschriften der aus dem aktiven Wehr- 
dienst ausgeschiedenen Soldaten mit, um ihm die 
Möglichkeit zu geben, Mitglieder zu werben. Die 
Anschriften werden als Auf klebe- Etiketten zur Ver- 
fügung gestellt. Diese Übermittlung von personen- 
bezogenen Daten ist nach § 7 Abs. 3 in Verbindung 
mit § 24 Abs. 1 BDSG zulässig. 

Der VdRBw verwendet die Auf klebe- Etiketten zum 
Versand von Informationsmaterial an die Reservi- 
sten und behält danach keinerlei Daten zurück. Er- 
klärt ein Reservist seinen Beitritt zum Verband, so 
werden seine Daten erst aus der Beitritts-Erklä- 
rung vom VdRBw gespeichert. Die Datenverarbei- 
tung erfolgt im Auftrag des VdRBw im Rechenzen- 
trum der Bundeswehr in Bonn. Laut Weisung des 
Generalsekretariats des VdRBw sollen diese dem 
Verband durch die Kreiswehr ersatzämter überlas- 
senen Anschriftenlisten innerhalb von 3 Monaten 
nach Empfang zweckentsprechend aufgearbeitet 
werden. Abschriften oder sonstige Formen der Zwi- 
schenspeicherung sind nicht erlaubt. 

Diese Weisung scheint jedoch nicht immer befolgt 
zu werden, wie ich aus an mich gerichteten Einga- 
ben schließen kann. Ich habe daher den VdRBw, 
der als privatrechtlich organisierte Stelle nicht mei- 
ner Kontrollkompetenz unterliegt, in einem auf 
Vermittlung des Bundesministers der Verteidigung 
zustandegekommenen Gespräch empfohlen, 

— die Mitarbeiter im VdRBw darauf hinzuweisen, 
daß sie keine Zwischenspeicherungen aus den 
Anschriftenlisten vornehmen dürfen, sich also 


an die Weisungen des Generalsekretariats zu 
halten haben, 

— deutlicher auf die Quelle der Daten hinzuweisen 
und über die datenschutzrechtliche Zulässigkeit 
dieser Übermittlung von der Bundeswehr an den 
VdRBw zu informieren und 

— in dem verbandseigenen Informationsblatt ggf. 
regelmäßig für entsprechende Informationen zu 
sorgen. 

Der VdRBw hat zugesagt, meinen Empfehlungen zu 
folgen; er wird mich darüber unterrichten. 

15. Nicht-öffentlicher Bereich 

15.1 SCHUFA-Klausel 

Von großer Bedeutung für den Datenschutz im pri- 
vaten Bereich war die am 19. September 1985 ver- 
kündete Entscheidung des Bundesgerichtshofs zur 
sogenannten „SCHUFA-Klausel“. Das Gericht hatte 
zu entscheiden, ob die in den Allgemeinen Ge- 
schäftsbedingungen bei der Vergabe von Konsu- 
mentenkrediten von der Kreditwirtschaft üblicher- 
weise verwendete Klausel 

„Die Bank ist berechtigt, der Schutzgemeinschaft 
für allgemeine Kreditsicherung (SCHUFA) . . . 
Daten des Kreditnehmers und etwaiger Mit- 
schuldner über die Aufnahme (Kreditbetrag, 
Laufzeit, Ratenhöhe) und Abwicklung dieses Kre- 
dits zur Speicherung zu übermitteln“ 

den gesetzlichen Anforderungen entsprach. In sei- 
nem Urteil hat das Gericht diese Frage verneint, 
weil die Klausel, indem sie den Kreditgeber pau- 
schal ermächtigt, alle Daten des Kreditnehmers an 
Dritte weiterzugeben, mit wesentlichen Grundge- 
danken des Bundesdatenschutzgesetzes nicht ver- 
einbar ist und deshalb zu einer unangemessenen 
Benachteiligung des betroffenen Kreditnehmers im 
Sinne des Gesetzes zur Regelung des Rechts der 
Allgemeinen Geschäftsbedingungen (AGB-Gesetz) 
führt. 

Nach den Urteilen des Bundesgerichtshofs vom 
15. Dezember 1983 (Abwägungspflicht der SCHUFA 
bei der Speicherung) und vom 6. November 1984 
(keine SCHUFA-Auskunft an Kreditvermittler) be- 
stätigt diese Entscheidung erneut meine daten- 
schutzrechtiche Beurteilung der Klausel und des 
Verfahrens. Schon bei der Einführung der Klausel 
hatte ich darauf hingewiesen, daß sie den Anforde- 
rungen des § 3 BDSG wegen der mangelnden Kon- 
kretisierung des Datenumfangs nicht genügt (1. TB 
S. 42) und deshalb Konflikte heraufbeschwört (2. TB 
S. 36). 

Als einen wesentlichen Grundgedanken des BDSG 
hat der Bundesgerichtshof das Gebot der Abwä- 
gung zwischen den Belangen des Betroffenen und 
den Interessen der übermittelnden Stelle oder eines 
Dritten hervorgehoben, wie es in den §§24 und 32 
BDSG zum Ausdruck kommt. Das Gericht hat da- 
mit zugleich Leitlinien für die Neufassung der 
Klausel aufgestellt. So hat die übermittelnde Stelle 
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in jedem Einzelfall vor der Übermittlung die betei- 
ligten Interessen sorgfältig abzuwägen und dabei 
die Aussagekraft und Auswirkung einer Mitteilung 
zu prüfen. Die undifferenzierte Weitergabe von Ne- 
gativmerkmalen (Einmeldung) aufgrund einseitiger 
Maßnahmen, wie „Mahnbescheid“ oder „Kreditkün- 
digung“, ist damit unzulässig. 

Erneut hat der Bundesgerichtshof auch darauf hin- 
gewiesen, daß das Informationssystem der 
SCHUFA ein Kreditinformationssystem ist, das nur 
dann und so lange im Interesse der Allgemeinheit 
liegt, wie die gespeicherten Daten ein möglichst 
vollständiges, zutreffendes und aktuelles Bild der 
Kreditwürdigkeit bieten und die Weitergabe dieser 
Daten nur an solche Anschlußnehmer erfolgt, die 
ein berechtigtes Interesse an Auskünften über die 
Kreditwürdigkeit eines Betroffenen haben. Dieser 
Grundsatz ist für die Gestaltung des SCHUFA-Sy- 
stems im ganzen von entscheidender Bedeutung. Er 
fordert eine datenschutzgerechte Organisation des 
Systems und erklärt diese zugleich zur Vorausset- 
zung für dessen rechtmäßigen Betrieb. Daten- 
schutzgerechte Organisation bedeutet dabei Siche- 
rung der Verwirklichung des auch im privaten Be- 
reich grundsätzlich geltenden Rechts auf informa- 
tionelle Selbstbestimmung. Der einzelne muß auch 
im Privatrechtsverkehr über die Preisgabe und Ver- 
wendung seiner persönlichen Daten selbst entschei- 
den und wissen können, wer was wann bei welcher 
Gelegenheit über ihn weiß. Dieser Zusammenhang 
ist bisher noch nicht von allen Beteiligten so klar 
gesehen worden. Die jetzt veranlaßte Neuordnung 
des SCHUFA-Systems muß genutzt werden, alle 
Möglichkeiten zu überprüfen, mit denen sich eine 
datenschutzgerechte Organisation erreichen läßt. 

Im Rahmen der Gespräche zwischen den Spitzen- 
verbänden der Kreditwirtschaft, den Verbänden des 
Handels und den obersten Aufsichtsbehörden für 
den Datenschutz über die Neufassung der Klausel 
und des Verfahrens habe ich mit dieser Zielrich- 
tung vorgeschlagen, das Verfahren künftig so zu 
regeln, daß der Betroffene, wenn er dies wünscht, 
die Möglichkeit hat, von Übermittlungsvorgängen 
nicht nur der Bank an die SCHUFA, sondern auch 
der SCHUFA an Dritte inhaltlich Kenntnis zu neh- 
men. 

Damit werden zwei Datenschutzziele verfolgt. Zum 
einen erhält der Betroffene erstmals eine prakti- 
kable Möglichkeit, von sich aus die Richtigkeit, Ak- 
tualität und Vollständigkeit der gespeicherten Da- 
ten zeitnah zu überprüfen und Korrekturen zu ver- 
anlassen, noch ehe ein Schaden eingetreten ist. Bis- 
her bleibt dem Betroffenen nichts anderes übrig, als 
entweder täglich eine (kostenpflichtige) Auskunft 
anzufordern oder fehlerhafte Auskünfte hinzuneh- 
men. 

Zum anderen dient die Information des Betroffenen 
dazu, die Rechtmäßigkeit der Datenübermittlungen 
zu sichern. Sie ist insofern eine nach § 6 BDSG 
gebotene organisatorische Vorkehrung der Geset- 
zesdurchführung. Bislang wird eine wirksame Zu- 
lässigkeitskontrolle bei Übermittlungen von der 
SCHUFA nicht durchgeführt. § 32 Abs. 2 BDSG läßt 
eine Übermittlung personenbezogener Daten nur 
zu, wenn der Empfänger ein „berechtigtes Interesse 


an ihrer Kenntnis glaubhaft dargelegt hat“. In der 
Praxis begnügt man sich aber damit, daß der Emp- 
fänger sein berechtigtes Interesse angibt, etwa in- 
dem er in einer Liste von Anfragegründen einen 
bestimmten Grund (z.B. „Ratenkauf“) ankreuzt. Auf 
das eigentliche Glaubhaftmachen, etwa durch Über- 
sendung von Unterlagen (Bestellung, Kreditantrag) 
oder eidesstattliche Versicherung verzichtet man. 
Zwar werden auf Verlangen der Aufsichtsbehörden 
den Empfängern nach einem Stichprobenverfahren 
Kontrollmitteilungen über erfolgte Daten anforde- 
rungen zugesandt. Diese erlauben aber allenfalls 
dem Empfänger, seine Mitarbeiter zu kontrollieren, 
dienen aber nicht der Kontrolle des Empfängers 
selbst. Da an das SCHUFA-System nicht nur Ban- 
ken und Großfirmen, sondern auch zahlreiche 
kleine und kleinste Unternehmen angeschlossen 
sind, hat dieser Unterschied auch große praktische 
Bedeutung. Gegen mißbräuchliche Abfragen durch 
Anschlußnehmer bestehen bislang keine auch nur 
annähernd wirksamen Schutzvorkehrungen. Die 
Unterrichtung der Betroffenen von Datenübermitt- 
lungen könnte hier Abhilfe schaffen. Sie würde 
nicht nur den Betroffenen und der SCHUFA die 
Wahrnehmung ihrer Rechte ermöglichen (Scha- 
densersatz, Unterlassungsanspruch, Anschluß-Kün- 
digung), sondern hätte auch einen ganz wesentli- 
chen präventiven Effekt auf das Verhalten der An- 
schlußnehmer. 

Die Vertreter der Bundes-SCHUFA e.V. haben zu- 
gesagt, zu prüfen, in welcher Weise und mit wel- 
chem Aufwand eine stärkere Einbeziehung des Be- 
troffenen in das Verfahren erfolgen könnte. 

Über eine informativere und präzisere Formulie- 
rung des Textes der SCHUFA-Klausel wurde in den 
bisherigen Gesprächen bereits weitgehende Einig- 
keit erzielt. Nur das Kleingedruckte zu korrigieren, 
reicht jedoch nicht aus. Eine tragfähige Lösung 
setzt voraus, daß das Verfahren im ganzen unter 
dem Vorzeichen des Datenschutzes neu geordnet 
wird. 

15.2 Versicherungen 

Ähnlich wie die Kreditwirtschaft bei der Einräu- 
mung von Krediten kommt auch die Versicherungs- 
wirtschaft beim Abschluß von Versicherungsverträ- 
gen nicht ohne Klauseln aus, die die Speicherung 
und Übermittlung personenbezogener Daten aus 
der engsten Privatsphäre des Vertragspartners be- 
treffen. Über die sog. Datenschutzklausel, auf deren 
Grundlage die Versicherer Daten der Versicherten 
z.B. an Rückversicherer und Versicherungsver- 
bände übermitteln, habe ich bereits in meinem Er- 
sten (S. 41) und Zweiten (S. 55) Tätigkeitsbericht be- 
richtet. 

Alle Versicherungsunternehmen verlangen beim 
Abschluß von Lebens-, Kranken- und Unfallversi- 
cherungen auf dem Antragsformular außerdem die 
Abgabe einer Erklärung über die Entbindung von 
der Schweigepflicht (Schweigepflichtentbindungs- 
klausel), die etwa bei einer Krankenversicherung 
folgenden Wortlaut hat: 

„Ich ermächtige den Versicherer, auch zugleich 

für die mitzuversichernden Personen, soweit und 
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solange sie von mir gesetzlich vertreten werden, 
jederzeit Auskünfte über frühere, bestehende und 
bis zum Ende des Vertrages eintretende Krank- 
heiten, Unfallfolgen und Gebrechen sowie über 
beantragte, bestehende oder beendete Personen- 
versicherungen einzuholen. Dazu darf er Ärzte, 
Zahnärzte, Heilpraktiker, Krankenanstalten aller 
Art, Versicherungsträger, Gesundheits- und Ver- 
sorgungsämter befragen. Diese befreie ich von ih- 
rer Schweigepflicht und ermächtige sie, dem Ver- 
sicherer alle erforderlichen Auskünfte zu ertei- 
len.“ 

Sinn dieser Bestimmung ist es, dem Versicherer 
eine zutreffende Beurteilung des Risikos und der 
Leistungspflicht zu ermöglichen. 

Den Erfordernissen des Datenschutzes genügt 
diese Klausel jedoch nicht. Die Aufsichtsbehörden 
der Länder, deren Aufsicht die Mehrzahl der Versi- 
cherungsunternehmen unterliegt, sind sich mit mir 
darin einig, daß sie die Anforderungen, die an eine 
datenschutzrechtlich wirksame Einwilligung zu 
stellen sind, nicht erfüllt. Die Klausel leidet im we- 
sentlichen an denselben Schwächen wie die vom 
Bundesgerichtshof beanstandete SCHUFA-Klausel 
der Kreditwirtschaft. Hier wie dort wird dem Ver- 
tragspartner eine pauschale Einwilligung in die 
Übermittlung und Speicherung personenbezogener 
Daten formularmäßig abverlangt. Ein Unterschied 
besteht lediglich darin, daß nicht die Versicherer 
Adressat dieser Erklärung sind, sondern die betref- 
fenden „Ärzte, Zahnärzte, Heilpraktiker, Kranken- 
anstalten . . “ etc. 

Eine formularmäßig abverlangte Erklärung, mit der 
sich der Betroffene für einen wesentlichen Teil der 
Individualsphäre pauschal seines Rechts auf infor- 
mationelle Selbstbestimmung entäußert, ist mit den 
Grundsätzen des BDSG nicht vereinbar. 

Bei einer pauschalen Freistellung von der Schwei- 
gepflicht müßte als Regulativ zumindest vorgese- 
hen sein, daß Datenübermittlungen nur nach sorg- 
fältiger Abwägung der Interessen aller Beteiligten 
erfolgen. Schon der Versicherer muß im Einzelfall 
abwägen, ob sein Interesse an der Auskunft durch 
einen Arzt oder ein Krankenhaus das Interesse des 
Versicherten an grundsätzlicher Geheimhaltung 
seiner Gesundheitsdaten überwiegt. Der Arzt hat zu 
prüfen, ob mit der Offenbarung der gesundheitli- 
chen Verhältnisse schutzwürdige Belange des Pa- 
tienten verletzt werden können. Schließlich darf 
sich der Datenaustausch zwischen Arzt und Versi- 
cherer nicht im Verborgenen abspielen. Der Versi- 
cherer muß dem Betroffenen mitteilen, bei wem er 
von der Entbindung von der Verschwiegenheits- 
pflicht Gebrauch machen will. Anderenfalls kann 
der Versicherungsnehmer nicht mehr wissen, wel- 
che Daten der Versicherer wann bei welcher Gele- 
genheit und von wem über ihn erhalten hat. Das 
auch im privaten Bereich grundsätzlich gewährlei- 
stete Recht des einzelnen, über die Preisgabe und 
Verwendung seiner Daten selbst zu entscheiden, 
setzt Transparenz der Datenflüsse und Kenntnis 
möglicher Übermittlungen voraus. 

Die zur Zeit verwendete Klausel verbindet zwei 
Zwecke: Risikobeurteilung durch den Versicherer 


bei Vertragsabschluß und Beurteilung seiner Lei- 
stungspflicht bei Geltendmachung eines Anspruchs. 
Die Klausel ist dadurch so kompliziert geraten, daß 
sich ihre Tragweite dem Leser nur schwer er- 
schließt. Besser wäre deshalb eine Fassung, die die 
beiden Zwecke klar voneinander trennt. Der Versi- 
cherte könnte leichter erkennen, warum überhaupt 
von ihm eine Erklärung über die Entbindung von 
der Schweigepflicht erwartet wird. 

Zur Risikobeurteilung vor Vertragsabschluß 
scheint es mir notwendig, den Kreis der Stellen, die 
von der Verschwiegenheitspflicht befreit werden 
sollen, möglichst präzise abzugrenzen. Zur Beurtei- 
lung der Leistungspflicht während des laufenden 
Versicherungsverhältnisses dürfte es für die Versi- 
cherer ausreichend und zumutbar sein, jeweils im 
Einzelfall eine Schweigepflichtentbindungserklä- 
rung beim Versicherten einzuholen. Auch hierbei 
würde es sich zwar um eine formularmäßige Erklä- 
rung handeln, doch brauchte von ihr im Unter- 
schied zur gegenwärtigen Praxis der Vertragsab- 
schluß nicht abhängig gemacht zu werden. Dem Be- 
troffenen bliebe die Entscheidung im Einzelfall 
überlassen, ob er beispielsweise einen bestimmten 
Arzt oder ein bestimmtes Krankenhaus von der 
Schweigepflicht seiner Krankenversicherung ge- 
genüber befreien will oder nicht (was freilich nega- 
tive Auswirkungen auf die Leistungspflicht haben 
könnte). 

Angesichts der steigenden Zahl von Eingaben, die 
mich zu den Schweigepflichtentbindungsklauseln 
in Versicherungsverträgen von Betroffenen und 
Ärzten erreichen, halte ich es für geboten, die zwi- 
schen den beteiligten Behörden und Wirtscheiftsver- 
bänden laufenden Gespräche rasch zu einem Ab- 
schluß zu bringen. 

15.3 Fehlende Datenschutzkontroile bei mittelbarer 
Datenverarbeitung 

Zu den Aufgaben verschiedener Bundesbehörden, 
die im Bereich der Wirtschaftsaufsicht tätig sind, 
gehört es, die Verarbeitung personenbezogener Da- 
ten durch Unternehmen verbindlich zu regeln. So 
unterliegen etwa AGB-Klauseln der Versicherungs- 
unternehmen, welche die Speicherung oder Über- 
mittlung von Daten des Versicherungsnehmers be- 
treffen, der Genehmigung durch das Bundesauf- 
sichtsamt für das Versicherungswesen. Auch kann 
das Bundesaufsichtsamt die Unternehmen zu be- 
stimmten Datenübermittlungen und Speicherungen 
anweisen, etwa indem es den Unternehmen aufgibt, 
vor jeder Einstellung eines Außendienstmitarbei- 
ters eine Auskunft über diesen bei der Auskunfts- 
stelle für den Versicherungsaußendienst e.V. 
(AVAD) einzuholen und bei jedem Ausscheiden be- 
stimmte Daten des Mitarbeiters dorthin zu übermit- 
teln. 

In allen diesen Fällen trifft die Behörde durch die 
Ausübung ihrer Aufsichts- und Genehmigungsbe- 
fugnisse wesentliche Entscheidungen über die Ver- 
arbeitung personenbezogener Daten, ohne dabei ei- 
ner datenschutzrechtlichen Kontrolle zu unterlie- 
gen. Meine Kontrollbefugnis nach § 19 Abs. 1 und 3 
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BDSG betrifft nur die eigene Datenverarbeitung 
der Bundesbehörden, d. h. soweit sie selbst spei- 
chernde Stellen sind. Die Kompetenz der (Lan- 
des-) Auf Sichtsbehörde für den Datenschutz im pri- 
vaten Bereich erfaßt zwar das datenverarbeitende 
Unternehmen, nicht aber dessen Fach-Aufsichtsbe- 
hörden. 

Damit besteht die Gefahr, daß Fachaufsichtsbe- 
hörde und Datenschutzaufsichtsbehörde unter- 
schiedliche Anforderungen an ein Unternehmen 
stellen, was nicht zuletzt die Glaubwürdigkeit des 
Datenschutzes gefährden könnte. Um dies zu ver- 
meiden, scheint es mir notwendig, daß die betref- 
fenden Bundesbehörden mich beteiligen, damit ich 
sie beraten und die notwendige Koordination mit 
den Datenschutzaufsichtsbehörden der Länder ein- 
leiten kann. Im Rahmen der Novellierung sollte da- 
her auch die mittelbare Datenverarbeitung in die 
Kontrolle nach § 19 BDSG in geeigneter Weise ein- 
bezogen werden. 


16. Datensicherung 

16.1 Beratung in Sicherheitsfragen 

Wegen des raschen Fortschritts in der Informa- 
tionstechnik und auch wegen des zunehmenden Be- 
darfs an Informationsverarbeitung zur Erfüllung 
politischer, gesellschaftlicher und administrativer 
Anforderungen wachsen die Anwendungen der 
automatisierten Datenverarbeitung in den öffentli- 
chen Stellen des Bundes ständig. Dieses Wachstum 
ist gekennzeichnet durch leistungsfähigere zentrale 
DV-Anlagen, die durch Zunahme der Datenübertra- 
gung oder zumindest von entsprechenden Planun- 
gen und durch die beginnende Verwendung von 
Personal-Computern oder ähnlichen Einrichtungen 
zur individuellen Datenverarbeitung durch Sachbe- 
arbeiter. 

In welchen Formen der Einsatz von moderner In- 
formationstechnik auch erfolgt, stets ist die Organi- 
sationskraft der zuständigen Stelle besonders ge- 
fordert. Da diese Anforderungen kurzfristig wach- 
sen und oft nur für die Zeit der Umstellung beson- 
ders hoch sind, kann man ihnen häufig am besten 
mit Hilfe externer Beratung gerecht werden. Dabei 
besteht besonderer Beratungsbedarf hinsichtlich 
der fachneutralen aber jeweils anwendungsspezi- 
fisch zu lösenden Fragen der Datensicherung, die 
oft mit allgemeinen Organisationsproblemen ver- 
bunden sind. Im Rahmen meiner Möglichkeiten 
biete ich entsprechende Beratungen an. Es hat sich 
aber gerade auch im abgelaufenen Berichtsjahr ge- 
zeigt, daß selbst wichtige Beratungstermine wegen 
anderer Verpflichtungen manchmal nur sehr 
schwer und mit entsprechenden Verzögerungen 
wahrgenommen werden konnten. Für den Bera- 
tungsbedarf aller Behörden und sonstigen öffentli- 
chen Stellen des Bundes ist meine Dienststelle aber 
nicht nur wegen der geringen Kapazität wenig ge- 
eignet, sondern auch weil es eine im Grunde unbe- 
rechtigte, aber durchaus verständliche Zurückhal- 
tung der Behörden gibt, ausgerechnet die Kontroll- 
instanz um Beratung zu bitten und dabei vielleicht 


auch alte Schwächen und Versäumnisse offenbaren 
zu müssen. 

Eine andere Beratungsstelle für Datensicherung ist 
aber nicht bekannt, und die Stellen, die über die 
nötigen Kenntnisse verfügen, haben ebenfalls nicht 
die voraussichtlich erforderliche Kapazität, so daß 
sie diese Leistung nicht erbringen könnten, selbst 
wenn eine solche Beratung zu ihrer Aufgabe ge- 
hörte oder gemacht würde. Nach meinen Erfahrun- 
gen aus Kontrollen und Beratungen ist es aber 
wichtig, daß eine Beratung für allgemeine Fragen 
der Datensicherung — was sowohl technische und 
organisatorische Maßnahmen zum Datenschutz wie 
auch Vorkehrungen gegen Sabotage und mutwillige 
Zerstörung einschließt — nicht nur möglich ist, son- 
dern auch offensiv angeboten wird, damit gerade 
organisationsschwache Stellen davon auch im er- 
forderlichen Umfang Gebrauch machen. 


16.2 Der Beitrag von Kontrollen zur Datensicherung 

Zur Sicherung eines Datenverarbeitungsverfahrens 
gehören — wie zur Sicherung anderer Objekte auch 
— zum einen die Einrichtung von Schranken gegen 
unerwünschte Einwirkungen und zum anderen 
planmäßige Kontrollen zum Überprüfen der Wirk- 
samkeit dieser Schranken und zur Beobachtung 
des Systems. So genügt es z. B. nicht, die unbefugte 
Benutzung eines DV-Systems über Terminals allein 
durch die Vergabe von Paßwörtern an die Berech- 
tigten und die Prüfung der Paßwörter vor der Be- 
nutzung zu verhindern. Es ist vielmehr auch erfor- 
derlich, sich ein Bild über die erfolglosen Zugriffs- 
versuche mit falschen Paßwörtern zu verschaffen, 
denn sonst könnten unbemerkt Paßwörter auspro- 
biert werden, was auf die Dauer sehr wohl zum (un- 
erwünschten) Erfolg führen kann. Auch die Zugriffe 
mit gültigem Paßwort sollten und können leicht 
kontrolliert werden (vgl. 6. TB S. 55 f.). 

Eine entsprechende Beobachtung der Systembenut- 
zung ist zwar^ nicht sehr schwierig, sie erfordert 
aber dennoch stets einen gewissen Aufwand. Im 
Vertrauen auf die automatische Wirksamkeit der 
getroffenen Maßnahmen unterbleibt deshalb oft die 
ergänzende Überwachung, auch weil man sich 
keine besonderen Erkenntnisse davon verspricht. 
Aber selbst wenn solche Kontrollen nichts anderes 
lieferten als die Gewißheit, daß die getroffenen 
Maßnahmen den gewünschten Erfolg auch wirklich 
haben, so wären sie doch nicht nutzlos. Denn ge- 
rade für die öffentliche Verwaltung ist es nicht nur 
wichtig, Sicherheit zu gewährleisten, sondern es 
kommt auch darauf an, darlegen zu können, daß 
vermutete Mängel bei der Sicherung nicht existie- 
ren. 

Ähnliches gilt auch für die Datenträgerverwaltung, 
die bei der Verhinderung mißbräuchlicher Daten- 
nutzung erhebliche Bedeutung hat. Selbst wenn die 
Verwaltung der Datenträger gut organisiert ist und 
mit tagesaktuellen Nachweisen arbeitet, sollten ge- 
legentliche Stichproben bestätigen, daß die Daten- 
träger sich tatsächlich dort befinden, wo sie plan- 
mäßig und dem Nachweis entsprechend sein soll- 
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ten. Solche Kontrollen werden zwar kaum zur Auf- 
deckung unzulässiger Handlungen führen. Sie sind 
aber geeignet und nach meinen Erfahrungen auch 
erforderlich, um Lücken im System aufzuzeigen, die 
unzulässige Handlungen erheblich erleichtern kön- 
nen. Solche Lücken entstehen z. B. dann, wenn der 
Lauf der Datenträger aus vernünftigen Gründen 
stillschweigend geändert wird, ohne das Nachweis- 
system entsprechend anzupassen, oder wenn die 
Aufgaben, für die der Datenträger laut Nachweis 
benötigt wird, so umfangreich, langandauernd und 
differenziert geworden sind, daß der genaue Ver- 
bleib des Datenträgers aus dem Nachweis schließ- 
lich nicht mehr feststellbar ist Solche Entwicklun- 
gen, die zum Entstehen von Schwachstellen in ei- 
nem sonst gut organisierten System führen, fallen 
in der täglichen Arbeit kaum auf, sie werden viel- 
mehr oft erst durch Kontrollen aufgedeckt. Und es 
reicht zur Datensicherung nicht aus, wenn ich im 
Rahmen meiner Kontrollen gelegentlich solche 
Mängel feststelle. 

Je nach der Bedeutung eines Datenverarbeitungs- 
verfahrens kann es zur Gewährleistung der ord- 
nungsgemäßen Verarbeitung auch geboten sein, 
nicht nur alle Programme, die freigegeben und zur 
Ausführung bestimmt gespeichert sind, gegen Ver- 
änderungen besonders zu schützen (Schreibschutz), 
sondern auch in gewissen Abständen die auszufüh- 
renden Programme mit einer „genehmigten Urfas- 
sung“ zu vergleichen. Damit können auf die Dauer 
riskante Nachlässigkeiten bei schnellen Änderun- 
gen erkannt und das Sicherungssystem ständig den 
praktischen Erfordernissen angeglichen werden, 
ohne daß sich die Benutzung hilfreicher — aber 
auch gefährlicher — direkter Wege einbürgert. Dar- 
über hinaus könnten damit auch böswillig oder nur 
spielerisch vorgenommene Änderungen und Ergän- 
zungen (z. B. durch sogenannte Virusprogramme) 
erkannt werden, deren Entdeckung sonst erst im 
Rahmen der Fehleranalyse möglich ist, also erst 
nach dem Schadensereignis. 

Ich verkenne nicht, daß Kontrollen dieser Art stets 
gegen jemanden gerichtet sind, also zumindest ei- 
nen abstrakten Verdacht voraussetzen, und ich 
weiß, daß der öffentlichen Verwaltung Mißtrauen 
insbesondere gegen die eigenen Mitarbeiter weitge- 
hend fremd ist. Es ist auch im Regelfall völlig unbe- 
gründet. Die Sicherungsmaßnahmen müssen sich 
aber nicht am Regelfall des zuverlässigen Mitarbei- 
ters orientieren, sondern gerade auch Sicherungen 
gegen Fehlverhalten einzelner Mitarbeiter bieten. 
Mit Kontrollen so lange zu warten, bis ein konkre- 
ter Verdacht z. B. auf den gezielten Mißbrauch per- 
sonenbezogener Daten entstanden ist, bedeutet den 
Verzicht auf ihre vorbeugende Wirkung. Dabei fin- 
den Kontrollen dort ihre Grenzen, wo durch sie die 
Privatsphäre der Mitarbeiter unangemessen beein- 
trächtigt und ihre Datenschutzrechte verletzt wer- 
den. Im konkreten Fall dürften hier aber stets ver- 
nünftige Lösungen möglich sein. Deshalb sollte 
diese Mühe nicht gescheut werden, weil in dem 
Maße, in dem die öffentliche Verwaltung moderne 
Systeme der automatisierten Datenverarbeitung 
einsetzt und damit vom zuverlässigen Funktionie- 
ren dieser Systeme abhängig wird, auch die Siche- 


rungsmaßnahmen einschließlich der dazugehörigen 
Kontrollen alle denkbaren Möglichkeiten berück- 
sichtigen müssen. Denn ein durch unzulässige Ein- 
griffe bewirkter Schaden kann — bedingt durch die 
Größe der Systeme und ihre weite Verbreitung — 
sehr groß sein, und besonders der Vertrauensver- 
lust bei den betroffenen Bürgern wäre nur schwer 
wieder zu beseitigen. 

16.3 Personal Computer 

Viele erprobte Prinzipien zur Gewährleistung des 
Datenschutzes sind an der Vorstellung orientiert, 
daß die Datenverarbeitung im Zusammenwirken ei- 
ner Fachabteilung mit einem arbeitsteilig organi- 
sierten Rechenzentrum erfolgt. Wesentliche Ele- 
mente der Sicherung sind hier das Vier-Augen- 
Prinzip, Funktionentrennung, kontrollierte Auf- 
tragsverfahren, Programmfreigabe durch die Fach- 
abteilung und Beteiligung des Datenschutzbeauf- 
tragten an der Verfahrensentwicklung und -frei- 
gabe. 

Die technische Entwicklung hat zum einen dazu 
geführt, daß die Rechenzentren leistungsfähiger 
wurden, was an dieser Struktur wenig geändert hat. 
Sie hat aber auch dazu geführt, daß leistungsfähige 
Anlagen zur automatisierten Datenverarbeitung 
unter Bedingungen einsetzbar sind, die ihre dezen- 
trale Verwendung erlauben. Damit kann es wirt- 
schaftlich vernünftig sein, einem Mitarbeiter eine 
DV- Anlage zur persönlichen Nutzung im Rahmen 
seiner Aufgaben zur Verfügung zu stellen. Dies gilt 
in erster Linie für das breite Angebot an Personal 
Computern (PC) und sogenannten Home Compu- 
tern, aber auch für Microcomputer, selbständige 
Anlagen zur programmgesteuerten Datenerfassung 
und komfortable Textverarbeitungs Systeme, die 
eine Dateiverwaltung ermöglichen. Ähnliche Pro- 
bleme verursacht auch die Möglichkeit, über ein 
Terminal eine zentrale DV-Anlage individuell zu 
nutzen, etwa im time-sharing-Betrieb, worauf hier 
nicht näher eingegangen wird. 

Bei der unkontrollierten Nutzung der Möglichkei- 
ten solcher Anlagen ist der Anwender in einer ganz 
anderen Situation als bei der Übergabe eines Auf- 
trages an ein Rechenzentrum. Er allein 

— verfügt über die Anlage und alle Datenträger, ist 
also allein verantwortlich für die Sicherung der 
Daten, 

— ist Auftraggeber und Auftragnehmer in einer 
Person, 

— aktiviert die Anlage mit einem Betriebssystem, 
das er möglicherweise selbst auswählen und mo- 
difizieren kann, 

— setzt aus einem vorhandenen Angebot ausge- 
wählte Programme ein oder entwickelt die Pro- 
gramme je nach Bedarf auch selbst, 

— verarbeitet selbst eingegebene oder von anderen 
Stellen eingelesene Daten und 

— verfügt zunächst allein über die Ergebnisse der 
Verarbeitung. 
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Diese Umstände gefährden die Persönlichkeits- 
rechte der Betroffenen erheblich, wenn die Verar- 
beitung personenbezogener Daten nicht durch be- 
sondere Maßnahmen zur Gewährleistung des Da- 
tenschutzes gesichert wird. Neben §6 BDSG und 
der Anlage dazu schreibt hierfür auch § 15 BDSG 
die Zielrichtung der Maßnahmen vor. Er verpflich- 
tet dazu, sich eine Übersicht über die Verarbeitung 
personenbezogener Daten zu verschaffen und die 
ordnungsgemäße Anwendung der Datenverarbei- 
tungsprogramme zu überwachen. Beides ist gerade 
beim Einsatz von PC schwierig, aber auch in beson- 
derem Maße geboten. 


16.3.1 Datenschutzmaßnahmen für Anlagen, die nicht zur 
Verarbeitung personenbezogener Daten eingesetzt 
werden sollen 

Die Vorschriften des Bundesdatenschutzgesetzes 
beziehen sich auf die Verarbeitung personenbezo- 
gener Daten und enthalten deshalb keine Regelun- 
gen über Anlagen zur automatisierten Datenverar- 
beitung, mit denen keine personenbezogene Daten 
verarbeitet werden. Gerade beim Einsatz von klei- 
neren DV-Systemen zur arbeitsplatzspezifischen 
Nutzung kommt es aber erfahrungsgemäß häufig 
vor, daß Systeme, die planmäßig für die Verarbei- 
tung nicht personenbezogener Daten eingesetzt 
werden, außerdem auch personenbezogene Daten 
verarbeiten. Einfache Anwendungen enthalten z. B. 
nur Geburtstage, Anschriften und Telefonnum- 
mern; aber es ist leicht möglich und aus der Sicht 
des Benutzers oft hilfreich, je nach Bedarf auch 
andere Daten zu führen und auszuwerten. 

Um die Ausführung des BDSG sowie anderer 
Rechtsvorschriften über den Datenschutz sicherzu- 
stellen (§15 BDSG) ist es deshalb erforderlich, auch 
die Benutzer von DV-Systemen, die planmäßig aus- 
schließlich nicht personenbezogene Daten verarbei- 
ten sollen, entsprechend zu belehren und durch ge- 
legentlich wiederholte Informationen und Kontrol- 
len zu gewährleisten, daß auch jede tatsächliche 
Verwendung dieser Geräte mit den Datenschutz- 
vorschriften vereinbar ist. 

Dazu ist unerläßlich, daß dem für den Datenschutz 
Verantwortlichen ein Gerätenachweis zur Verfü- 
gung steht, in dem die Art, der Standort und die 
planmäßige Nutzung jeder DV-Anlage auf geführt 
sind, und daß er Gelegenheit hat, sich von den rea- 
len Einsatzbedingungen der Anlage zu überzeugen. 
Nur so wird er in der Lage sein, das Erforderliche 
zur Gewährleistung des Datenschutzes zu veranlas- 
sen. 


16.3.2 Sicherung gegen unbefugte Datenverarbeitung mit 
PC 

Wegen der oben beschriebenen Bedingungen be- 
darf die Sicherung gegen unbefugte personenbezo- 
gene Datenverarbeitung beim Einsatz von PC be- 
sonderer Maßnahmen. Dies gilt zum einen für die 
Sicherung der leicht und unauffällig transportablen 
und in der Regel nicht von einem hauptamtlichen 


Archivar besonders überwachten Datenträger, z. B. 
gegen unbefugte Mitnahme. Zum anderen ist auch 
die Anlage selbst gegen die Benutzung durch Unbe- 
fugte zu sichern. Dabei ist zu beachten, daß gerade 
der Betrieb von PC oft sehr einfach und benutzer- 
freundlich und oft auch durch das System selbst 
erläutert ist. Zudem haben sich Standards heraus- 
gebildet, so daß es nicht unwahrscheinlich ist, daß 
sogar völlig sachfremde und lediglich neugierige 
„Besucher“ als unbefugte Benutzer in Frage kom- 
men. Deshalb muß der PC durch Bewachung, 
Schlüsselschalter, Abschließen des Raumes o. ä. ge- 
gen unbefugte Benutzer gesichert sein. 

Die Sicherung gegen Dritte muß beim Einsatz von 
PC ergänzt werden um Sicherungsmaßnahmen da- 
gegen, daß der befugte Benutzer die Anlage, die 
Programme oder die Daten unbefugt nutzt. Gerade 
wegen der großen Freiheit bei der Benutzung eines 
PC sind besondere Maßnahmen geboten, um die 
ordnungsgemäße Anwendung der Datenverarbei- 
tungsprogramme, mit deren Hilfe personenbezo- 
gene Daten verarbeitet werden sollen, kontrollieren 
zu können und auch zu kontrollieren. Die Verant- 
wortlichen werden also zunächst für jede Anwen- 
dung genau prüfen müssen, welche Daten für wel- 
chen Zweck mit welchen Verfahren verarbeitet 
werden sollen. Ergibt diese Prüfung, daß von den 
Daten, ihrer vorgesehenen und der möglichen Ver- 
arbeitung keine Gefährdung für die Betroffenen zu 
erwarten ist, kann ohne weiteres auch eine Verar- 
beitung auf PC erfolgen. So bestehen z. B. keine 
datenschutzrechtlichen Bedenken, wenn auf einem 
PC unabhängig von seiner sonstigen Nutzung ne- 
benbei ein internes Telefonverzeichnis geführt 
wird. 

Handelt es sich dagegen um personenbezogene Da- 
ten von größerer Aussagefähigkeit, sind angemes- 
sene Beschränkungen geboten. Ihre Art muß sich 
an der Qualität der Daten, dem Verwendungszu- 
sammenhang und den daraus resultierenden Ge- 
fährdungen ausrichten. So reicht es z. B. für Syste- 
me, mit denen (sensible) personenbezogene Daten 
verarbeitet werden, für die praktisch jede mögliche 
interne Verarbeitung und Auswertung zulässig ist, 
von denen aber keine auf einzelne Betroffene bezo- 
genen Ergebnisse außerhalb des Systems verwertet 
oder bekannt werden dürfen, sicher aus, wenn die 
Bindung des Systems an den berechtigten Benutzer 
gewährleistet ist. Typisch für solche Umstände ist 
der Einsatz von PC im Forschungsbereich: Die Aus- 
wertung (auch sehr sensibler Daten) ist spontan 
und vielfältig. Der Benutzer muß die Freiheit ha- 
ben, nach seinen Vorstellungen Auswertungen zu 
entwickeln und durchzuführen. Die Ergebnisse ver- 
öffentlicht er jedoch in nicht personenbezogener 
Form. Hier reicht es aus datenschutzrechtlicher 
Sicht aus, wenn der Forschende PC und Datenträ- 
ger nach Arbeitsende sicher verschließt. 

Häufig wird aber bei personenbezogener Datenver- 
arbeitung mit PC eine Abgrenzung zwischen zuläs- 
sigen und unzulässigen Verarbeitungen ebenso 
möglich und geboten sein wie die zwischen zulässi- 
gen und unzulässigen Verwertungen der Daten. 
Dies gilt insbesondere für die Verarbeitung von Da- 
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ten über die Beschäftigung der jeweiligen Stelle. 
Solche Verarbeitungen können zulässig und zweck- 
mäßig sein, z. B. im Rahmen der Personaleinsatz- 
planung oder des Soll-Ist-Vergleichs für eine Orga- 
nisationseinheit, bezogen auf abgeschlossene Pla- 
nungsperioden, während aber bestimmte, auf die 
Einzelperson bezogene Auswertungen unzulässig 
sein können — auch wenn gelegentlich daran Inter- 
esse besteht. 

Hier kommt es darauf an, Sicherheit auch gegen 
den möglicherweise nur unbedachten Fehlgebrauch 
durch den befugten Benutzer zu erreichen. Wirk- 
same Maßnahmen zur Gewährleistung des Daten- 
schutzes sind 

— eine strikte und lückenlose Menü-Steuerung al- 
ler planmäßigen (zulässigen) Verarbeitungen, 
die auch den richtigen Einsatz von Hilfspro- 
grammen (Kopieren, Ausdrucken, Sortieren 
u. ä.) garantiert, 

— die kryptographische Verschlüsselung aller Da- 
ten auf externen Speichern, die nur im Rahmen 
der planmäßigen (menü-gesteuerten) Verarbei- 
tung aufgehoben werden kann, und 

— die maschinelle Protokollierung (logging) der 
Systemaktivitäten. 

Damit ist es praktisch ausgeschlossen, daß auf Da- 
teien, die zu einem DV-Verfahren gehören, andere 
als die zugelassenen Programme angewandt wer- 
den. So wird auch gewährleistet, zugelassene aber 
kritische Verarbeitungen durch Protokolle nach- 
weisbar und kontrollierbar zu machen. 

Werden für personenbezogene Anwendungen ande- 
re, insbesondere weniger strikt wirkende Maßnah- 
men getroffen, so ist durch ergänzende organisato- 
rische Regelungen und Kontrollen sicherzustellen, 
daß Datenschutzvorschriften nicht verletzt werden. 
Bleiben die getroffenen Maßnahmen hinter den 
nach §§ 6, 15 BDSG erforderlichen zurück, so ist die- 
ser Rechtsverstoß zu beanstanden. 

Ergänzend sollte jeder PC-Einsatz begleitet werden 
durch 

— Schulung in allgemeinen Datenschutzfragen, zu- 
mindest im Rahmen der Einweisung in die PC- 
Benutzung, 

— Unterrichtung über generell durchzuführende 
Sicherungsmaßnahmen, 

— Hinweise auf die verfahrensabhängigen, beson- 
deren Datenschutzprobleme und Datensiche- 
rungsmaßnahmen auch für den Einsatz von 
Standardsoftware, 

— Benennung eines leicht erreichbaren Ansprech- 
partners für alle beim Betrieb auftretenden Fra- 
gen des Datenschutzes und der Datensiche- 
rung, 

— Kontrollen, die je nach Art der Anwendung 
mehr oder minder häufig sicherstellen, daß die 


Vorgaben in der Praxis auch eingehalten wer- 
den. 


16.3.3 Datenschutzrechtliche Überlegungen vor der 
Anschaffung und dem Einsatz von PC 

Ein besonderes Charakteristikum von PC ist es, daß 
trotz der möglichen Sicherung erhöhte datenschutz- 
rechtliche Risiken bestehen bleiben. Dazu gehören 
z. B. die erhöhte Verfügbarkeit, die schnel- 
lere Auswertbarkeit und die prinzipiell uneinge- 
schränkte Verknüpfbarkeit aller gespeicherten Da- 
ten, und zwar unter Bedingungen, die immer weni- 
ger spezielles Wissen über Datenverarbeitung vor- 
aussetzen. Deshalb sollten diese Risiken, die grund- 
sätzlich für jeden Einsatz von PC gelten, gegen die 
zu erwartenden Vorteile abgewogen werden, und 
zwar bevor über die Anschaffung und den Einsatz 
von entschieden wird. 

Das Bundesdatenschutzgesetz fordert in den §§6 
und 15 organisatorische und technische Maßnah- 
men, die sich am Schutzbedarf der Daten je nach 
Anwendung orientieren und unter Berücksichti- 
gung von Aufwand, Wirtschaftlichkeit und Vortei- 
len für die speichernde Stelle angemessene Sicher- 
heit gewährleisten. Diese im BDSG für Datensiche- 
rungsmaßnahmen vorgeschriebene Abwägung, die 
dem Verhältnismäßigkeitsprinzip entspricht, sollte 
bereits die Entscheidung über die zur Erfüllung ei- 
ner Aufgabe einzusetzende Technik bestimmen. 
Schon in der konzeptionellen Phase, also vor Instal- 
lation eines PC, sollten deshalb neben den üblichen 
Wirtschaftlichkeitsüberlegungen auch die verblei- 
benden datenschutzrechtlichen Risiken in die Ent- 
scheidungsfindung mit einbezogen werden. Ich 
halte es für erwägenswert, eine spezielle Regelung 
zu schedfen, nach der vor Einführung neuer Daten- 
verarbeitungstechniken und Organisationsformen, 
insbesondere vor dem Einsatz von PC, zu prüfen 
und zu dokumentieren ist, inwieweit deren Einfüh- 
rung nicht nur wirtschaftlich, sondern in diesem 
Sinne auch datenschutzrechtlich sinnvoll und ver- 
tretbar ist. Nur bei Beachtung dieser an sich übli- 
chen Organisationsgrundsätze kann bei Wahrung 
des Verhältnismäßigkeitsprinzips vermieden wer- 
den, daß ein PC angeschafft wird, dessen Einsatz 
unangemessen wäre. Der Druck vollendeter Tatsa- 
chen, mit dem gerade im technisch-organisatori- 
schen Bereich gern argumentiert wird, ließe sich 
damit vermeiden. Die Gründe für eine Entschei- 
dung zum Einsatz eines PC sollten nach den oben 
genannten Prinzipien auch deshalb dokumentiert 
werden, damit eine spätere Prüfung möglich ist. 

Im Hinblick auf die erheblichen Schwierigkeiten, 
akzeptable Einsatzbedingungen für PC bei der Ver- 
arbeitung sensibler Daten zu verwirklichen, habe 
ich die Mitteilung einer großen Berufsgenossen- 
scheift und eines Krankenkassenverbandes mit Ver- 
ständnis zur Kenntnis genommen, wonach diese 
auf den Einsatz von PC zur Verarbeitung von Sozi- 
aldaten wegen der besonderen Risiken vorerst ver- 
zichten wollen. 
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17. Novellierung des 

Bundesdatenschutzgesetzes und 
Gesetzgebung im Bereich der öffentlichen 
Sicherheit 

Das von mir in fast allen zurückliegenden Tätig’ 
keitsberichten behandelte und seit Verkündung des 
Volkszählungsurteils des Bundesverfassungsge- 
richts mit neuer Aktualität diskutierte Thema der 
Novellierung des BDSG beschäftigte mich intensiv 
auch in diesem Berichtsjahr. Am 24. Juni 1985 ver- 
anstaltete der Innenausschuß des Deutschen Bun- 
destages zu dem von der SPD-Fraktion schon am 
27. März 1984 eingebrachten Gesetzentwurf zur Än- 
derung des BDSG (Drucksache 10/1180) eine öffent- 
liche Anhörung, zu der ich als Sachverständiger 
eingeladen war. Die mir und den anderen Sachver- 
ständigen gestellten zahlreichen Fragen gingen 
über den Regelungsinhalt des SPD-Gesetzentwurfs 
weit hinaus und betrafen allgemein Umfang und 
Möglichkeiten der Umsetzung der verfassungs- 
rechtlichen Grundsätze des Volkszählungsurteils in 
das BDSG. Ich habe im wesentlichen die Positionen 
vertreten, die ich bereits in meinem Siebenten Tä- 
tigkeitsbericht S. 87 ff. dargestellt habe. 

Im Laufe des Berichtsjahres hat eine aus Mitglie- 
dern der Fraktionen der CDU/CSU und der FDP 
zusammengesetzte Arbeitsgruppe einen eigenen 
Gesetzentwurf zur Änderung des BDSG und des 
Verwaltungsverfahrensgesetzes erarbeitet. Ich 
hatte Gelegenheit, mich in einer bestimmten Ar- 
beitsphase zu den Vorstellungen und Teilergebnis- 
sen dieses Gremiums kritisch, aber auch mit Ge- 
genvorschlägen zu äußern. Der schließlich als Er- 
gebnis dieser Arbeiten zustandegekommene Ge- 
setzentwurf ist der Öffentlichkeit bei Abfassung 
dieses Berichts noch nicht vor gelegt worden. Bei 
diesem Sachstand halte ich es für angemessen, hier 
auf eine umfassende Stellungnahme zu dem noch 
internen Entwurf zu verzichten. Auf einige wenige 
allgemeine Aspekte, die auch schon Gegenstand 
von Pressemeldungen waren, kann ich jedoch ein- 
gehen, ohne die Vertraulichkeit des Entwurfs zu 
verletzen. 

Positiv bewerte ich u. a., daß Regelungen auch für 
die Datenverwendung vorgesehen sind und dabei 
die vom Bundesverfassungsgericht geforderte 
Zweckbindung personenbezogener Daten ausdrück- 
lich festgelegt wird. Die Voraussetzungen für 
zweckfremde Verwendungen sollen eng begrenzt 
und im einzelnen definiert werden. 

Vorgesehen sind ferner ein verschuldensunabhän- 
giger Schadensersatzanspruch bei rechtswidriger 
automatischer Datenverarbeitung, Regelungen 
über die Einrichtung automatisierter Abrufverfah- 
ren (online), ferner die Unentgeltlichkeit der Aus- 
kunft an den Betroffenen sowie ihre Ausdehnung 
auf Herkunft und Empfänger der Daten und den 
Zweck der Speicherung. Beabsichtigt ist auch eine 
Änderung der Löschungsvorschriften in dem Sinne, 
daß die Löschung der für die Aufgabenerfüllung 
bzw. den Speicherungszweck nicht mehr erforderli- 
chen Daten zum Regelfall, die Sperrung zur Aus- 


nahme wird. Dies sind Gesetzesänderungen, die ich 
seit langem fordere. 

Zu kritisieren ist indessen vor allem, daß der Ent- 
wurf zur Änderung des BDSG stärker als das gel- 
tende Recht nur noch die Datenverarbeitung in Da- 
teien umfaßt, was auch in der Bezeichnung und in 
der Zieldefinition des Gesetzes zum Ausdruck 
kommt. Zwar werden durch Änderungen des Ver- 
waltungsverfahrensgesetzes auch Datenschutzvor- 
schriften für die Informationsverarbeitung außer- 
halb von Dateien geschaffen. Abgesehen von die- 
sem m. E. rechts systematisch verfehlten Ansatz, 
sind diese Vorschriften jedoch unzureichend, erfas- 
sen große Verwaltungsbereiche — wie die Finanz- 
verwaltung, die Benutzung der Einrichtungen des 
Post- und Fernmeldewesens, die Strafverfolgung so- 
wie die Verfolgung und Ahndung von Ordnungswid- 
rigkeiten sowie Teilbereiche der Sozialverwaltung 
— nicht und entziehen sich, obwohl sie Sondervor- 
schriften über den Datenschutz sind, der Daten- 
schutzkontrolle, soweit die Bestimmungen des 
BDSG nichts Gegenteiliges vorsehen. 

Die Datenerhebung beim Betroffenen als der erste 
und die weitere Datenverarbeitung einleitende und 
bedingende Schritt, der den wichtigsten Eingriff in 
die Rechtsposition des Betroffenen darstellt und an 
den das Bundesverfassungsgericht im Volkszäh- 
lungsurteil deshalb wesentliche rechtliche Konse- 
quenzen geknüpft hat, soll im BDSG überhaupt 
nicht mehr geregelt werden, sondern (abgesehen 
von bereichsspezifischen Vorschriften) in allgemei- 
ner Form nur noch im Verwaltungsverfahrensge- 
setz mit seinem — wie erwähnt — begrenzten Gel- 
tungsbereich. 

Unbefriedigend ist auch die Beibehaltung des gene- 
rellen Auskunftsverweigerungsrechts der Nachrich- 
tendienste ohne eine Abwägungspflicht zwischen 
schutzwürdigen Belangen des Betroffenen und Ge- 
heimhaltungsinteressen, wie sie für Staatsanwalt- 
schsift und Polizei gelten soll. Zwar ist nunmehr vor- 
gesehen, daß im Falle der Verweigerung der Aus- 
kunft diese auf Verlangen des Betroffenen dem 
Bundesbeauftragten für den Datenschutz zu ertei- 
len ist, doch bedeutet dies keine wirkliche Verbesse- 
rung der Position des Betroffenen, weil in der ge- 
genwärtigen Praxis bereits so verfahren wird. 

In dieser ersten Stellungnahme möchte ich auch 
nicht verschweigen, daß mich die Neuregelung der 
Kontrollbefugnisse des Bundesbeauftragten nicht 
befriedigen kann. Ich begrüße zwar die von mir seit 
langem geforderte Klarstellung, daß Geheimhal- 
tungsvorschriften meinem Auskunfts- und Ein- 
sichtsrecht nicht entgegenstehen. Unbefriedigend 
ist jedoch, daß eine systematische Kontrolle von 
Datenschutzvorschriften ausgeschlossen werden 
soll, soweit diese die Datenverarbeitung außerhalb 
von Dateien regeln — als Beispiel nenne ich die 
Offenbarungsbefugnisse und -verböte im SGBX. 
Daß in diesen Fällen eine Einzelfallkontrolle er- 
möglicht wird, wenn hinreichende Anhaltspunkte 
für eine Rechtsverletzung bestehen oder vom Be- 
troffenen dargetan werden, kann zwar für den ein- 
zelnen Betroffenen hilfreich sein; eine solche Rege- 
lung kann sich jedoch auch als hinderlich erweisen. 
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generelle Verbesserungen des Datenschutzes bei ei- 
ner Behörde durchzusetzen. Auch fürchte ich, daß 
Konflikte über den Umfang einer Einzelfallkon- 
trolle oder über die häufig unscharfen Grenzen zwi- 
schen Datenverarbeitung in und außerhalb von Da- 
teien nicht ausbleiben werden. 

Ich hoffe, daß der Gesetzentwurf zur Änderung des 
BDSG von den Fraktionen der CDU/CSU und der 
FDP in Kürze im Parlament eingebracht und mir 
damit eine eingehende Prüfung des Gesetzgebungs- 
vorhabens ermöglicht wird. Ich gehe davon aus, daß 
ich im Laufe des Gesetzgebungsverfahrens Gele- 
genheit haben werde, ausführlich dazu Stellung zu 
nehmen. Gleiches gilt für die von den Koalitions- 
fraktionen angekündigten Gesetzentwürfe zur Neu- 
regelung der Aufgaben und Tätigkeiten der Sicher- 
heitsbehörden (siehe dazu oben Nr. 11.2) und zur 
Änderung des Straßenverkehrsgesetzes (siehe dazu 
oben Nr. 7.1). 


18. Ausland und Internationales 

18.1 Europarat 

Das Ministerkomitee des Europarats hat zwei vom 
Expertenkomitee für Datenschutz ausgearbeitete 
Empfehlungen beschlossen: Die Empfehlung über 
den Datenschutz im Bereich der sozialen Sicherheit 
und die Empfehlung über den Datenschutz beim 
Direktmarketing (siehe dazu Anlage 6). 


18.2 Zusammenarbeit der 

Datenschutz-Kontrollinstanzen 

Die internationale Konferenz der Datenschutz-Kon- 
trollinstanzen widmete ihre Tagung im September 
1985 in Luxemburg verschiedenen Themen, die 
Schwerpunkte in der Kontroll- Praxis bilden, so 
etwa dem Gesundheitswesen, der wissenschaftli- 
chen Forschung und der Speicherung und Erschlie- 
ßung personenbezogener Angaben bei der Doku- 
mentation von Gerichtsentscheidungen (Daten- 
schutz im Verhältnis zu den Grundsätzen der Öf- 
fentlichkeit des Gerichtsverfahrens und der Pres- 
sefreiheit). 

Zur Frage, wie der Datenschutz auf die sich verän- 
dernde Datenverarbeitungstechnik reagieren muß, 
trug die deutsche Delegation ein Referat über Per- 
sonal-Computer bei. Zur polizeilichen Datenverar- 
beitung, die die Konferenz schon seit längerem be- 
schäftigt, wurde eine Entschließung gefaßt (siehe 
dazu Anlage 4). 


19. Bilanz 

In meinem Siebenten Tätigkeitsbericht konnte ich 
sowohl über eine Reihe von erfolgversprechenden 
Entwicklungen berichten wie auch darüber, daß 
sich für andere Probleme noch keine Lösungen ab- 
zeichneten. Die nachfolgende Aufstellung zeigt, daß 
die Bemühungen, gemeinsam mit den datenverar- 


beitenden Stellen und den zuständigen obersten 
Bundesbehörden tragbare Ergebnisse zu erarbei- 
ten, überwiegend erfolgreich waren. In einigen Be- 
reichen stehen endgültige Lösungen auch noch aus, 
aber nur in wenigen Bereichen stehen sich unver- 
ändert gegensätzliche Rechtsansichten gegenüber. 

1. Die notwendigen Änderungen im Personalaus- 
weisgesetz habe ich erläutert (7. TB S. 8). In den 
Diskussionen darüber wurden Verbesserungen 
in einzelnen Bereichen erreicht; in einer Reihe 
von Punkten ist eine abschließende Antwort auf 
meine Empfehlungen aber noch nicht erfolgt, 
siehe dazu auch Nr. 2.1 in diesem Bericht. 

2. Über die erreichte Verbesserung der Dienstan- 
weisung für die Standesbeamten und ihre Auf- 
sichtsbehörden (DA) hinaus habe ich an die 
Neuordnung der rechtlichen Grundlagen für die 
Mitteilungen im Personenstandswesen erinnert 
(7. TB S. 11). Interne Überlegungen auch im zu- 
ständigen Arbeitskreis des Bundes und der Län- 
der haben noch nicht zu einer Entwurfsvorlage 
geführt. 

3. Auf die Notwendigkeit, Datenerhebung und Da- 
tenschutz auch im Waffengesetz ausdrücklich 
zu regeln, habe ich hingewiesen (7. TB S. 11 f.). 
Der Bundesminister des Innern hat den Ent- 
wurf eines Dritten Gesetzes zur Änderung des 
Waffengesetzes um eine entsprechende Vor- 
schrift ergänzt, deren endgültige Fassung noch 
zu diskutieren ist 

4. Über einige Problempunkte bei der Datenverar- 
beitung des Bundeszentralregisters habe ich be- 
richtet (7. TB S. 12 f.). Die angekündigte Nach- 
prüfung hat zu positiven Ergebnissen geführt, 
siehe dazu Nr. 3.1 in diesem Bericht. 

Meine Vorschläge zur Novellierung des Bundes- 
zentralregistergesetzes, zu der auch der Deut- 
sche Bundestag unter Nr. II.2 seines Beschlus- 
ses zu meinem Fünften Tätigkeitsbericht Stel- 
lung genommen hat, konnte ich im Rahmen der 
im Bundesjustizministerium anlaufenden Vor- 
arbeiten zum Dritten BZRG-Änderungsgesetz 
erläutern und aktualisieren. 

5. Im Hinblick auf die notwendige Neufassung der 
Anordnung über Mitteilungen in Strafsachen 
habe ich auf eine Reihe von Problemen hinge- 
wiesen (7. TB S. 14). Entsprechend dem Ersu- 
chen des Deutschen Bundestages unter Nr. II.3 
seines Beschlusses zu meinem Fünften Tätig- 
keitsbericht hat der Bundesminister der Justiz 
in Aussicht gestellt, in der ersten Hälfte des 
Jahres 1986 einen Referentenentwurf zu versen- 
den. Dieser Entwurf soll auch eine Regelung der 
Mitteilungen in Zivilsachen enthalten, siehe 
dazu Nr. 3.2 in diesem Bericht. 

6. Die für das Schuldnerverzeichnis gebotenen 
Verbesserungen, insbesondere bei den Über- 
mittlungsregelungen und der Information der 
Betroffenen, habe ich angemahnt (7. TB S. 15 f.). 
Zu dem inzwischen vorliegenden Referenten- 
entwurf habe ich empfohlen, den Datenschutz 
noch mehr zu berücksichtigen, siehe dazu Nr. 
3.3 in diesem Bericht. 
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7. Über das Steuerbereinigungsgesetz und die 
darin enthaltenen Ansätze zur Verbesserung 
des Datenschutzes habe ich berichtet (7. TB 
S. 16). Im Berichtsjahr wurden auch die zu- 
nächst zurückgestellten Teile im Steuerbereini- 
gungsgesetz 1986 beschlossen, womit auch den 
Vorstellungen des Deutschen Bundestages un- 
ter Nr. 11.6 seines Beschlusses zu meinem Fünf- 
ten Tätigkeitsbericht entsprochen wurde. 

8. Auf die Notwendigkeit, den Datenschutz in der 
Verwaltung des Deutschen Bundestages zu ver- 
bessern, habe ich hingewiesen (7. TB S. 17). In 
einigen wesentlichen Punkten wurden Verbes- 
serungen erreicht oder sie sind eingeleitet; die 
beabsichtigte Fortsetzung der Prüfung mußte 
aus Kapazitätsgründen verschoben werden. 

9. Auf die Notwendigkeit, den Datenschutz für Ar- 
beitnehmer besonders zu regeln, habe ich hin- 
gewiesen (7. TB S. 17 f.). Entsprechend dem Er- 
suchen des Deutschen Bundestages unter Nr. 
11.13 seines Beschlusses zu meinem Fünften Tä- 
tigkeitsbericht hat die Bundesregierung erklärt, 
daß sie eine gesetzliche Regelung für erforder- 
lich hält und die Arbeit daran aufgenommen 
hat, siehe dazu Nr. 5.2.4 in diesem Bericht. 

10. Zu Verbesserungen bei der Verarbeitung von 
Daten über dienstliche und private Ferngesprä- 
che der Beschäftigten habe ich Vorschläge ge- 
macht (7. TB S. 19 f.), die sich an der auch vom 
Deutschen Bundestag in seinem Beschluß zu 
meinem Fünften Tätigkeitsbericht unter Nr. II.8 
besonders herausgestellten Erforderlichkeit 
orientieren. Der Bundesminister der Finanzen 
hat den Entwurf neuer Dienstanschlußvor- 
schriften vorgelegt, der zur Zeit diskutiert wird. 

11. Unter Nr. II.7 seines Beschlusses zu meinem 
Fünften Tätigkeitsbericht hat der Deutsche 
Bundestag die Bundesregierung ersucht, zu prü- 
fen, ob eine umfassende Regelung des Personal- 
aktenrechts notwendig ist, und welche Informa- 
tionen in Personalakten unbedingt aufzuneh- 
men sind. Über meine Beteiligung an einer in- 
terministeriellen Arbeitsgruppe zur Neurege- 
lung des Personalaktenrechts habe ich berichtet 
(7. TB S. 20). Im Berichtsjahr hat keine Sitzung 
dieser Arbeitsgruppe stattgefunden. 

12. Über meine Empfehlungen zur Registrierung 
und Bekanntgabe von Telefonverbindungsda- 
ten, die auch der Ausschuß für das Post- und 
Fernmeldewesen des Deutschen Bundestages 
zustimmend zur Kenntnis genommen hat, habe 
ich berichtet (7. TB S. 23). Die DBP hat einige 
dieser Grundsätze bisher noch nicht angewandt 
und dabei darauf hingewiesen, daß ein Votum 
des Innenausschusses noch aussteht, siehe auch 
Nr. 6.6 in diesem Bericht. 

13. Unter Nr. II.9 seines Beschlusses zu meinem 
Fünften Tätigkeitsbericht hat der Deutsche 
Bundestag die Bundesregierung ersucht, „auf 
eine Änderung des Antragsformulars auf Fern- 
meldehauptanschlüsse dahingehend hinzuwir- 
ken, daß jeder Antragsteller sich eindeutig dazu 
erklären muß, ob er mit einer Weitergabe seiner 


Anschrift und Berufsangabe zu Werbezwecken 
an die Deutsche Postreklame einverstanden ist 
oder nicht und nicht mehr wie bisher von einem 
Einverständnis dann ausgegangen wird, wenn 
keine Angabe erfolgt.“ 

Der BMP hat mit mir inzwischen den Entwurf 
eines neuen Formulars erörtert. Es enthält zwar 
Verbesserungen, trägt jedoch bislang der zitier- 
ten Empfehlung des Bundestages, die meinen 
Vorschlägen entspricht, nicht Rechnung, siehe 
dazu auch Nr. 6.7 in diesem Bericht. 

14. Auf offene Probleme des Datenschutzes beim 
Bildschirmtext-Dienst der DBP habe ich hinge- 
wiesen (7. TB S. 24 f.). In einigen Fragen zeich- 
nen sich Verbesserungen ab, für andere Berei- 
che ist eine datenschutzgerechte Lösung noch 
nicht gefunden, siehe dazu Nr. 6.2 in diesem Be- 
richt. 

15. Hinsichtlich der Datenschutzprobleme beim 
Funkfernsprechdienst (Autotelefon) habe ich 
die Erwartung ausgesprochen, daß bei der Kon- 
zipierung künftiger Netze der Datenschutz stär- 
ker berücksichtigt wird (7. TB S. 25 f.). Nach 
meinen bisherigen Informationen hat die DBP 
aber meinen Bedenken auch bei der Gestaltung 
des neuen Funkfernsprechnetzes C nicht Rech- 
nung getragen. 

16. Über Datenschutzfragen beim Telefon-Fern- 
wirkdienst TEMEX habe ich berichtet (7. TB 
S. 26). Der Dialog mit dem BMP ist auf diesem 
Gebiet gut, siehe dazu Nr. 6.3 in diesem Be- 
richt. 

17. Gegen die Übermittlung von Daten der Kraft- 
fahrzeug-Halter vom Kraftfahrt-Bundesamt 
(KBA) an d' n Funkkontrollmeßdienst der Deut- 
scheix Bundespost habe ich Bedenken angemel- 
det (7. TB S. 30 f.). Die beteiligten Stellen haben 
auf die Übermittlung verzichtet. 

18. Die vom KBA praktizierte Speicherung und 
Auskunftserteilung, z. B. über die Erteilung von 
Fahrerlaubnissen nach vorangegangener Versa- 
gung oder Entziehung, habe ich beanstandet, 
weil dafür die gesetzliche Grundlage fehlt (7. TB 
S. 31 f.). Der Bundesminister für Verkehr (BMV) 
hält an der beanstandeten Praxis fest und hat 
für die angekündigte Neuregelung noch keinen 
Entwurf vorgelegt. Entsprechendes gilt für 
meine Empfehlung, die Eintragung in das Ver- 
kehrszentralregister wegen Versagung der 
Fahrerlaubnis einzuschränken (7. TB S. 31). 

19. Von den Erörterungen der Behandlung der Mel- 
dungen über die Entziehung von Sonderfahrer- 
laubnissen habe ich berichtet (7. TB S. 32). Der 
BMV hat im Berichtsjahr eine Änderungsver- 
ordnung zur StVZO erlassen, die meinen Beden- 
ken Rechnung trägt. 

20. Auf die Notwendigkeit, den Entwurf eines 
neuen Verkehrszentralregistergesetzes bald 
vorzulegen, habe ich hingewiesen (7. TB S. 33). 
Damit hätte auch dem Ersuchen des Deutschen 
Bundestages unter Nr. II.IO seines Beschlusses 
zu meinem Fünften Tätigkeitsbericht Rechnung 
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getragen werden können, die Eintragung, die 
Auskunftserteilung und die Fristen für die Til- 
gung am zwingend erforderlichen Rahmen zu 
orientieren. Die Vorlage des angekündigten Ent- 
wurfs ist jedoch noch nicht erfolgt. 

21. Gegen die Speicherung von Angaben über Beruf 
und Gewerbe der Halter von Kraftfahrzeugen 
habe ich erneut Bedenken geltend gemacht, 
weil diese Speicherung zur Erreichung des an- 
gegebenen Zweckes besonders bei Nichtselb- 
ständigen ungeeignet ist (7. TB S. 34). Der BMV 
hat inzwischen das KBA angewiesen, bis zu ei- 
ner gesetzlichen Regelung diese Angaben nur 
noch für Selbständige zu speichern. Über die 
Modalitäten der Löschung der noch bestehen- 
den Speicherungen über Nichtselbständige ist 
noch nicht entschieden. 

22. Auf das Fehlen von Rechtsgrundlagen für die 
Datenverarbeitung des Luftfahrt-Bundesamtes 
habe ich hingewiesen (7. TB S. 36). Der BMV hat 
anerkannt, daß Rechtsgrundlagen geschaffen 
werden müssen; Entwürfe dazu sind mir noch 
nicht bekannt. 

23. Auf die Notwendigkeit, das neue Volkszählungs- 
gesetz möglichst datenschutzgerecht zu gestal- 
ten, habe ich hingewiesen (7. TB S. 38 f.). Das 
vom Deutschen Bundestag verabschiedete Ge- 
setz berücksichtigt den Datenschutz in allen we- 
sentlichen Punkten, siehe dazu Nr. 9.1 in diesem 
Bericht. 

24. Im Zusammenhang mit der Beanstandung orga- 
nisatorischer Mängel beim Versand von Daten- 
trägern durch das Statistische Bundesamt habe 
ich die Überarbeitung des Sicherheitskonzepts 
dieser Behörde angemahnt (7. TB S. 40). Die 
Mängel beim Datenträgerversand wurden voll- 
ständig behoben, die erforderliche Gesamtlö- 
sung steht aber noch aus. 

25. Unter Nr. 11.14 seines Beschlusses zu meinem 
Fünften Tätigkeitsbericht hat der Deutsche 
Bundestag die Bundesregierung ersucht, einen 
Gesetzentwurf über die Verwendung der Ren- 
tenversicherungsnummer vorzulegen. Über die 
Notwendigkeit, diese Verwendung nur eng be- 
grenzt zuzulassen, habe ich berichtet (7. TB 
S. 40). Nach Besprechungen mit dem Bundesmi- 
nister für Arbeit und Sozialordnung über eine 
gesetzliche Regelung liegt mir seit kurzem eine 
Entwurfsfassung vor, siehe dazu Nr. 10.3 in die- 
sem Bericht. 

26. Die überlange Aufbewahrungszeit für ärztliche 
Gutachten in der Arbeitsverwaltung hatte ich 
beanstandet (7. TB S. 41 f.). Die angekündigte 
generelle Regelung ist durch die Bundesanstalt 
für Arbeit inzwischen getroffen worden, siehe 
dazu Nr. 10.4 in diesem Bericht. 

27. Über die Notwendigkeit der Bereinigung von 
Altfällen in allen Dateien der Sicherheitsbehör- 
den, die auch der Deutsche Bundestag in sei- 
nem Beschluß zu meinem Fünften Tätigkeitsbe- 
richt unter Nr. II.19.1 als dringend herausge- 
stellt hat, habe ich berichtet (7. TB S. 62). Die 


Löschung der Altfälle bei den Sicherheitsbehör- 
den hat weitere Fortschritte gemacht, ist aber 
noch nicht abgeschlossen. 

28. Auf die Datenschutzprobleme bei der interna- 
tionalen Zusammenarbeit der Sicherheitsbehör- 
den und meine Mitarbeit an ihrer Lösung habe 
ich hingewiesen (7. TB S. 63 f.). Im Berichtsjahr 
habe ich u. a. zu den Plänen, auch durch interna- 
tionale Fahndungsmaßnahmen einen Ausgleich 
für den Wegfall von Grenzkontrollen zu schaf- 
fen, Stellung genommen, siehe dazu Nr. 11.4.1 in 
diesem Bericht. 

29. Auf die Notwendigkeit, bei der Sicherheitsüber- 
prüfung die Datenschutzrechte der Betroffenen 
zu wahren, habe ich hingewiesen (7. TB S. 64 f.). 
Die angekündigte Kontrolle hat im Berichtsjahr 
begonnen, sie wird 1986 fortgesetzt. Möglicher- 
weise ergeben sich aus ihr weitere Erkennt- 
nisse für die Neugestaltung der Richtlinien. 

30. Gegen die ausgedehnte Speicherung von perso- 
nenbezogenen Daten im „Forensischen Infor- 
mationssystem Handschriften (FISH)“ habe ich 
Bedenken geäußert (7. TB S. 68). Die Speiche- 
rung von Daten über Geschädigte erfolgt nun 
nicht mehr; in anderen wichtigen Punkten, wie 
z. B. der Berücksichtigung von Vorschriften 
über erkennungsdienstliche Unterlagen, ist ein 
datenschutzgerechtes Ergebnis bisher nicht er- 
zielt worden. 

31. Über bessere Regelungen für die Übermittlun- 
gen des Bundeskriminalamtes an Interpol habe 
ich berichtet (7. TB S. 71). Die angekündigte 
Prüfung der Praxis hat gezeigt, daß hier weite- 
rer Verbesserungsbedarf besteht, siehe dazu Nr. 
11.1.1 in diesem Bericht. 

32. Datenschutzrechtliche Bedenken zu einigen 
Punkten beim Grenzaktennachweis, insbeson- 
dere zur Speicherung personengebundener Hin- 
weise, habe ich erläutert (7. TB S. 71 f.). Im Rah- 
men einer Prüfung des Grenzaktennachweises 
hat der Bundesminister des Innern mitgeteilt, 
daß in Zukunft hier keine personengebundenen 
Hinweise mehr gespeichert werden; zu weiteren 
Ergebnissen siehe Nr. 11.1.2 in diesem Bericht. 

33. Über die bevorstehende Beendigung des unzu- 
lässigen Online-Zugriffs der Polizei auf Daten 
der zollrechtlichen Überwachung habe ich be- 
richtet (7. TB S. 72f.). Diese Frage hatte der 
Deutsche Bundestag unter Nr. II.19.5 seines Be- 
schlusses zu meinem Fünften Tätigkeitsbericht 
aufgegriffen. Die Zugriffsmöglichkeit ist inzwi- 
schen aufgehoben; meine Kontrollkompetenz in 
diesem Bereich wird jedoch nach wie vor be- 
stritten, siehe dazu Nr. 11.2 in diesem Bericht. 

34. Auf die Notwendigkeit, beim Bundesamt für 
Verfassungsschutz die Speicherung bestimmter 
Daten, die nicht erforderlich sind und die Intim- 
sphäre der Betroffenen berühren, einzustellen, 
habe ich hingewiesen (7. TB S. 76). Meine Bemü- 
hungen haben erste Verbesserungen gebracht, 
sind aber noch nicht abgeschlossen, siehe dazu 
Nr. 13.1.1 in diesem Bericht. 
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35. Über Verbesserungsvorschläge für die Daten- 
übermittlung vom Bundesamt für den Verfas- 
sungsschutz an ausländische Dienststellen habe 
ich berichtet (7. TB S. 77). In den Diskussionen 
mit den zuständigen Stellen konnten Regelun- 
gen erreicht werden, die dem Datenschutz stär- 
ker Rechnung tragen, siehe dazu Nr. 11.1.3 in 
diesem Bericht. 

36. Die Notwendigkeit, die weitere Verarbeitung 
der im Rahmen der Post- und Fernmeldekon- 
trolle durch den Bundesnachrichtendienst ge- 
wonnenen personenbezogenen Daten zu kon- 
trollieren, habe ich erläutert (7. TB S. 79 f.). Eine 
Prüfung konnte ich in diesem Berichtsjahr noch 
nicht durchführen. 

37. Die Abgrenzungs- und Verfahrensprobleme bei 
der personellen Vorbeugung durch den Militä- 
rischen Abschirmdienst (MAD) habe ich erläu- 
tert (7. TB S. 81 f.). Im Berichtsjahr konnte eine 
zufriedenstellende Regelung erreicht werden, 
siehe dazu Nr. 13.2.1 in diesem Bericht. 

38. Unter Nr. 11.18 seines Beschlusses zu meinem 
Fünften Tätigkeitsbericht hat der Deutsche 
Bundestag meine Bemühungen um eine daten- 


schutzgerechte Lösung für die Erteilung von 
Bankauskünften unterstützt. Über die neue Re- 
gelung habe ich berichtet (7. TB S. 83). Sie hat 
sich im Berichtsjahr voll bewährt. Zum ver- 
wandten Problem der SCHUFA-Klausel siehe 
Nr. 15.1 in diesem Bericht. 

39. Unter Nr. 11.20 seines Beschlusses zu meinem 
Fünften Tätigkeitsbericht hat der Deutsche 
Bundestag die Bundesregierung ersucht, zur 
Praxis von Vermietern, Mietinteressenten die 
Beantwortung von Fragebögen über ihre per- 
sönlichen und wirtschaftlichen Verhältnisse ab- 
zuverlangen, eine gesetzliche Regelung herbei- 
zuführen, die den datenschutzrechtlichen Be- 
denken Rechnung trägt. Über voraussichtlich 
wenig wirksame Anregungen und Empfehlun- 
gen, bestimmte Fragen nicht mehr zu stellen, 
habe ich berichtet (7. TB S. 84 f.). Ein Gesetzent- 
wurf ist bisher nicht vorgelegt worden. 

40. Über die bevorstehende Ratifikation der Daten- 
schutz-Konvention des Europarates, habe ich 
berichtet (7. TB S. 94). Nachdem im Berichtsjahr 
das Ratifikationsgesetz verabschiedet wurde, 
trat die Konvention am 1. Oktober 1985 in 
Kraft. 
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Anlage 1 (Zu Nr. 10.6.2) 


Beschluß der Konferenz der Datenschutzbeauftragten des Bundes und der Länder 
vom 10. Mai 1985 zum Datenschutz bei der Perinataldokumentation 


Die Konferenz der Datenschutzbeauftragten hält 
folgendes Verfahren für notwendig, um den Daten- 
schutz bei der bundesweit durchgeführten Perina- 
talstudie zu gewährleisten: 

1. Die Verarbeitung von Patientendaten für die Pe- 
rinatalstudie erfolgt bei der Kassenärztlichen 
Vereinigung/Ärztekammer (je nach Land unter- 
schiedlich) im Auftrag der beteiligten Klinik. 

Sie geschieht nach Weisung der auftraggebenden 
Klinik. Die Daten dürfen nur im Rahmen der 
Zweckbestimmung der Perinatalstudie verwen- 
det und verarbeitet werden. Eine Verknüpfung 
mit anderen Datenbeständen der auftragneh- 
menden Kassenärztlichen Vereinigung/Ärzte- 
kammer ist (vertraglich) auszuschließen. 

Die Auftragnehmerin hat in einem Datensiche- 
rungskonzept darzulegen, auf welche Weise die 
perinatologischen Daten von den übrigen Daten- 
beständen in technischer und organisatorischer 
Hinsicht getrennt gespeichert und verarbeitet 
werden. 

2. Grundsätzlich dürfen an andere als die jeweils 
auftraggebende Klinik nur aggregierte Daten 
bzw. anonymisierte Mikrodatensätze weitergege- 
ben werden. Die Regelauswertung ist die klinik- 
spezifische Statistik und die Übersichtsstatistik 
ohne personenbezogene Einzelangaben von Pa- 
tienten bzw. Kindern. 


3. Im Hinblick auf die Gestaltung bzw. Ausfüllung 
des Erhebungsbogens wird empfohlen: 

3.1 die Geburtsnummer (Zeile 1 des Erhebungs- 
bogens) nach Abschluß der maschinellen 
Plausibilitätsprüfung zu löschen, 

3.2 nur die beiden ersten Stellen der Postleitzahl 
(Zeile 3) zu erheben, 

3.3 für die Nationalität (Zeile 4) und für die 
Schulbildung (Zeile 5) Zusammenfassungen 
in größeren Gruppen vorzunehmen, 

3.4 auf die spezifizierte Benennung des Berufs 
des Ernährers (Zeile 8) zu verzichten und 
statt dessen eine Gruppenklassifikation vor- 
zunehmen, 

3.5 die Entbindungseinrichtungen/Kliniken dar- 
auf hinzuweisen, daß Freitextangaben in den 
letzten Zeilen des Vordrucks nicht an die auf- 
tragnehmenden Stellen KV/ÄK übermittelt 
werden dürfen. 

4. Es bestehen grundsätzlich keine Bedenken ge- 
gen eine Weiterverwendung der bereits gedruck- 
ten Formulare, wenn die Ausfüllanleitung ent- 
sprechend der Punkte zu Ziffer 3. verändert wird. 
Die Konferenz der Datenschutzbeauftragten be- 
hält sich vor, die Empfehlung nach konkreten 
Prüfungserfahrungen entsprechend zu modifi- 
zieren. 
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Anlage 2 (zu Nrn. 11.2 und 11.4.1) 


Anforderungen an Datenschutzregelungen im Polizeirecht 

Beschluß der Konferenz der Datenschutzbeauftragten des Bundes und der Länder vom 24. Januar 
1985 


I. Notwendigkeit bereichsspezifischer 
Regelungen 

1. Die Datenschutzbeauftragten des Bundes und 
der Länder haben seit Jahren auf die Notwendig- 
keit präziser gesetzlicher Regelungen für die Da- 
tenverarbeitung durch die Vollzugspolizei hinge- 
wiesen. Einzelne Maßnahmen wie z. B. die poli- 
zeiliche Beobachtung oder die Verarbeitung von 
Daten Unbeteiligter stehen weitgehend im Wi- 
derspruch zum geltenden Polizei- und Strafver- 
fahrensrecht. Gesetzlich nicht hinreichend abge- 
deckt sind insbesondere die Erhebung und Nut- 
zung personenbezogener Daten zu Zwecken der 
vorbeugenden Bekämpfung von Straftaten. 

Spätestens seit dem Urteil des Bundesverfas- 
sungsgerichts zum Volkszählungsgesetz ist eine 
bereichsspezifische Regelung der polizeilichen 
Informationsverarbeitung unerläßlich. Dabei 
kann es nicht darum gehen, die derzeitige, durch 
eine Ausweitung der Datenverarbeitung gekenn- 
zeichnete Praxis der Datenverarbeitung festzu- 
schreiben, sie muß vielmehr überprüft und der 
Umfang zulässiger Informationsverarbeitung 
durch spezielle Befugnisnormen konkret be- 
stimmt und begrenzt werden. 

2. Eine solche Regelung muß zumindest die nach- 
folgenden Grundsätze beachten. Diese Grund- 
sätze sollten — evtl, differenziert je nach spezifi- 
scher Aufgabenzuweisung — sowohl in den Poli- 
zeigesetzen des Bundes und der Länder als auch 
in der Strafprozeßordnung, soweit es um gleich- 
artige Maßnahmen geht, berücksichtigt werden. 


II. Grundsätze polizeilicher 
Informationsverarbeitung 

1. Allgemeine Prinzipien 

1.1 

Die gesetzlichen Regelungen über die Informations- 
verarbeitung müssen die polizeilichen Befugnisse 
klar und rechtsstaatlich umschreiben. Dies bedeu- 
tet 

— dem Gebot der Normenklarheit entsprechende 
Spezialregelung und damit die Zurückdrängung 
von Generalklauseln, 

— Beachtung des Grundsatzes der Verhältnismä- 
ßigkeit, 

— prinzipielle Beschränkung auf die Aufgaben Ge- 
fahrenabwehr und Strafverfolgung, 


— Beachtung des Grundsatzes der Zweckbindung 
der Daten. 

1.2 

In Übereinstimmung mit dem vom Bundesverfas- 
sungsgericht anerkannten Recht auf informatio- 
nelle Selbstbestimmung müssen die Regelungen 
jede Art und Form der Verarbeitung personenbezo- 
gener Daten durch die Polizei erfassen. 

Sowohl die Erhebung als auch jede Nutzung von 
Daten sind in die Regelung mit einzubeziehen. 

Die Form der Verarbeitung ist bei der Intensität der 
einzelnen Regelung zu berücksichtigen. 

Die Speicherung personenbezogener Merkmale wie 
Krankheit oder besonderer Verhaltensweisen, ins- 
besondere mit Hilfe automatischer Verfahren, ist 
nur zulässig, wenn die möglichen Verwendungen in 
einem angemessenen Verhältnis zu den Gefahren 
für die schutzwürdigen Belange der Betroffenen 
stehen. Durch die Automatisierung darf keine Ver- 
zerrung oder unangemessene Verkürzung des 
Sachverhalts entstehen. 


2. Für die Datenverarbeitung sollten folgende 
Grundsätze Beachtung finden 

2.1 Zum Erheben und Speichern personenbezogener Daten 

2.1.1 Grundsätze 

Die Verarbeitung von Daten muß grundsätzlich der 

Abwehr einer im einzelnen Fall bestehenden (kon- 
kreten) Gefahr oder der Aufklärung einer konkre- 
ten Straftat dienen. 

— Eine darüber hinausgehende Verarbeitung kann 
nur in eng begrenzten Fällen zugelassen wer- 
den. Insbesondere bedürfen Befugnisse zur vor- 
beugenden Bekämpfung von Straftaten einer 
klaren abschließenden Umschreibung im Ge- 
setz. 

— Für die Erfüllung spezialgesetzlich zugewiese- 
ner Aufgaben stehen der Polizei nur die jeweili- 
gen spezialgesetzlichen Befugnisse zu. 

— Der Bürger muß — wie zuletzt auch das Bundes- 
verfassungsgericht im Volkszählungs-Urteil 
festgestellt hat — grundsätzlich unbeobachtet 
von staatlichen Stellen an Versammlungen teil- 
nehmen können. Bei Befugnissen zur Informa- 
tionserhebung in Versammlungen ist stärker als 
in der bisherigen Praxis dem Grundrecht der 
Versammlungsfreiheit Rechnung zu tragen. 
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Werden personenbezogene Informationen in Da- 
teien gespeichert, müssen die Herkunft und die 
Richtigkeit der Informationen in Akten oder ande- 
ren Unterlagen nachweisbar sein. Werden Bewer- 
tungen gespeichert, muß erkennbar sein, wer die 
Bewertung vorgenommen hat und wo die Erkennt- 
nisse gespeichert sind, die ihnen zugrunde liegen. 


2.1.2 Datenerhebung und -Speicherung 

— Die Gewinnung von Informationen muß grund- 
sätzlich offen geschehen; heimliche Informa- 
tionserhebung ist nur dann zulässig, wenn dies 
zur Aufgabenerfüllung im Einzelfall unerläßlich 
ist 

— Die Erhebung durch selbsttätige Lese- und Auf- 
zeichnungsgeräte ist gesetzlich zu regeln. 

— Bei Erhebung von Daten unter Mitwirkung des 
Betroffenen ist dieser in der Regel auf seine 
Aussage- oder Mitwirkungspflicht oder auf die 
Freiwilligkeit hinzuweisen. 

— Werden heimlich erhobene Daten gespeichert, 
ist der Betroffene grundsätzlich nach Wegfall 
der Zweckgefährdung zu informieren. 

— Die Anfertigung und Aufbewahrung erken- 
nungsdienstlicher Unterlagen muß präziser und 
restriktiver geregelt werden. Vorschriften über 
die Anfertigung und Verarbeitung von erken- 
nungsdienstlichen Unterlagen dürfen nicht 
durch neue technische Möglichkeiten umgangen 
werden (z. B. Überwachung bestimmter Orte 
durch Videogeräte, automatische Stimmerken- 
nung). 

— Die Übernahme der in Strafermittlungsverfah- 
ren erhobenen Informationen in Unterlagen für 
Zwecke der Gefahrenabwehr und vorbeugenden 
Bekämpfung von Straftaten ist an strenge Vor- 
aussetzungen zu knüpfen. 

— Der Abgleich von oder mit Fremddatenbestän- 
den darf künftig nur zur Abwehr erheblicher ge- 
genwärtiger Gefahren sowie zur Aufklärung ab- 
schließend festgelegter schwerer Straftaten zu- 
gelassen werden. Die hierbei gewonnenen Daten 
müssen einer strengen Zweckbindung unterlie- 
gen. Voraussetzungen, Art und Umfang des Ab- 
gleichs, Verwertung und Dauer der Aufbewah- 
rung sind im Gesetz abschließend zu regeln. 

— Der Einsatz besonderer Verfahren, die über ein 
Aktenhinweissystem hinausgehen (z. B. Spuren- 
dokumentationsverfahren), bedarf einer gesetz- 
lichen Regelung. 

— Personenbezogene Daten dürfen grundsätzlich 
nur bei der sachbearbeitenden Dienststelle in 
kriminalpolizeilichen Sammlungen oder ent- 
sprechenden Dateien gespeichert werden. Die 
Speicherung dieser personenbezogenen Daten 
bei polizeilichen Zentralstellen ist nur aufgrund 
ausdrücklicher gesetzlicher Regelung zulässig. 

— Erkenntnisfragen oder Bitten um Amtshilfe dür- 
fen bei den angefragten Stellen grundsätzlich 


nicht zur Anlage kriminalpolizeilicher Personen- 
akten oder -dateien führen. Gleiches muß für 
bloße Unterrichtungen gelten. 

2.2 Übermittlung von Daten 
2 . 2.1 

Die zu polizeilichen Zwecken gewonnenen Daten 
sind grundsätzlich zweckgebunden zu verwerten. 

2.2.2 

Bei der Übermittlung an Polizeibehörden ist hin- 
sichtlich Art und Inhalt nach der konkreten polizei- 
lichen Funktion und Zuständigkeit zu unterschei- 
den. Die Datenübermittlung an zentrale Stellen ist 
restriktiv zu regeln; das gilt auch für Erkenntnisan- 
fragen und deren Beantwortung. 

2.2.3 

Eine Übermittlung an andere als Polizeibehörden 
und sonstige öffentliche Stellen sowie an Privatper- 
sonen ist nur im Einzelfall zulässig und nur 

— zur Abwendung einer konkreten Gefahr, einer 
erheblichen sozialen Notlage oder 

— zur Verfolgung von öffentlich-rechtlichen oder 
zivilrechtlichen Ansprüchen in Fällen von Be- 
weisnot, 

und nur, wenn hierfür eine ausdrückliche gesetzli- 
che Regelung besteht. Bei Anfragen, deren Beant- 
wortung in die Zuständigkeit anderer Stellen fällt, 
hat die Polizei grundsätzlich an diese Stellen zu 
verweisen. Die Vorschriften des Bundeszentralregi- 
stergesetzes dürfen nicht durch polizeiliche Aus- 
kunft unterlaufen werden. 

Eine Datenübermittlung an Nachrichtendienste 
darf wegen der verfassungsrechtlich gebotenen 
Trennung von polizeilicher und nachrichtendienst- 
licher Tätigkeit entgegen der derzeitigen Praxis nur 
in engen Grenzen zugelassen werden. Ein geeigne- 
ter Maßstab sind die Übermittlungsregelungen 
nach dem Gesetz zu Art 10 GG. 

Bei der Übermittlung an ausländische Stellen ist 
durch geeignete Absprachen und durch die Verein- 
barung internationaler Regelungen sicherzustellen, 
daß die innerstaatlichen Grundsätze des Daten- 
schutzes nicht gefährdet werden. 

2.2.4 

Vor jeder Übermittlung hat die auskunftgebende 
Stelle grundsätzlich die Richtigkeit der vorhande- 
nen Unterlagen und deren Erforderlichkeit für die 
eigene Aufgabenerfüllung zu überprüfen. Wenn ein 
Verfahren noch nicht abgeschlossen ist, ist darauf 
hinzuweisen. Eine Übermittlung hat zu unterblei- 
ben, wenn die Unterlagen zu vernichten sind. 

2.2.5 

Tatsache und Inhalt der Übermittlung sind in der 
Akte festzuhalten. Bei Veränderung wesentlicher 
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Gesichtspunkte (z. B. Löschung) hat die übermit- 
telnde Stelle die Änderung nachzuberichten, soweit 
dadurch nicht schutzwürdige Belange des Betroffe- 
nen beeinträchtigt werden. 

2.3 Löschungs- und Oberprüfungsvorschriften 

Für die Aufbewahrung der Daten muß der Gesetz- 
geber differenziert Löschungs- und Überprüfungs- 
vorschriften gesetzlich vorsehen. Insbesondere ist 
zu unterscheiden 

— nach Alter des Betroffenen, 

— nach der Schwere der Gefahr und der Straftat, 

— nach der Art der Tatbegehung, 

— nach der Art der Daten, 

— nach dem Ausgang des Verfahrens. 

Die gegenwärtig praktizierten Regelfristen (für 
Kinder 2 Jahre, für Jugendliche 5 Jahre, für Er- 
wachsene 10 Jahre) dürfen nicht verlängert wer- 
den. 

Daten, die allein zur Personenfeststellung erhoben 
wurden, sind unmittelbar nach Zweckerreichung zu 
vernichten. 

2.4 Transparenz 

Entsprechend der verfassungsmäßigen Garantie 
des Rechtsweges (Art. 19 Abs. 4 GG) hat der ein- 
zelne grundsätzlich ein Recht auf vollständige Aus- 
kunft. Dieses umschließt 

— die zu seiner Person gespeicherten Informatio- 
nen, 

— Zweck, Rechtsgrundlage und vorgesehene 
Dauer der Speicherung, 

— Art der Gewinnung oder Herkunft der Informa- 
tionen, 

— die Tatsache und den Inhalt der Übermittlung 
an andere Stellen. 


Ausnahmen hiervon sollten nur dann zulässig sein, 
wenn hierdurch die Erfüllung polizeilicher oder an- 
derer Sicherheitsaufgaben gefährdet oder erheblich 
erschwert wird, überwiegende Interessen Dritter 
entgegenstehen oder die Erfüllung des Auskunfts- 
anspruchs nur mit unverhältnismäßigem Aufwand 
möglich wäre. 

Die Bearbeitung von Auskunftsersuchen muß ge- 
trennt von polizeilichen Informationssammlungen 
erfolgen. Die Tatsache der Antragstellung darf 
nicht zum Nachteil des Betroffenen verwertet wer- 
den. 


2.5 Notwendige organisatorische Maßnahmen 

Für die Anlage neuer und für die Überprüfung vor- 
handener personenbezogener Sammlungen sowie 
für Verbunddateien muß der Erlaß von Errichtungs- 
anordnungen gesetzlich vorgesehen werden, die Re- 
gelungen enthalten über 

1. die Bezeichnung, den Zweck und die Rechts- 
grundlage der Sammlung, 

2. den in die Sammlung aufzunehmenden Perso- 
nenkreis, 

3. die Art und den Umfang der zu speichernden 
Informationen, die der Erschließung dienen kön- 
nen, 

4. die Übermittlung von Informationen, 

5. die Dauer der Aufbewahrung der Informationen 
und 

6. die zuständige Stelle für die Anlage und Führung 
von Sammlungen. 

Diese Errichtungsanordnungen sind zu veröffentli- 
chen. 

Daten, die zur Vorgangsverwaltung oder nur zum 
Nachweis polizeilichen Handelns geführt werden, 
sind von Datensammlungen zur Gefahrenabwehr 
und Strafverfolgung zu trennen. 
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Anlage 3 (zu Nr. 11.3.2) 


Anforderungen an Datenschutzregelungen für den Verfassungsschutz 

Beschluß der Konferenz der Datenschutzbeauftragten des Bundes und der Länder 
vom 13. September 1985 


I. Notwendigkeit bereichsspezifischer 
Regeiungen 

1. Gerade für die Datenverarbeitung der Verfas- 
sungsschutzbehörden sind präzise gesetzliche 
Grundlagen erforderlich, da sie in besonderem 
Maße in das informationeile Selbstbestimmungs- 
recht eingreift, weil sie fast vollständig im Gehei- 
men und somit unter Ausschluß der Öffentlich- 
keit und der Kontrolle durch den Betroffenen 
stattfindet. 

Ebenso wie im Polizeirecht kann es auch beim 
Verfassungsschutz nicht darum gehen, die der- 
zeitige Praxis gesetzlich festzuschreiben. Viel- 
mehr muß der Umfang zulässiger Informations- 
verarbeitung der Verfassungsschutzbehörden 
auf der Grundlage des Volkszählungsgesetz-Ur- 
teils des Bundesverfassungsgerichts überprüft 
und durch spezielle Aufgaben- und Befugnisnor- 
men konkretisiert und begrenzt werden. Die 
Neuregelung muß zumindest die nachfolgenden 
Grundsätze beachten. 

2. Ähnliche Regelungen für den MAD und den BND 
sind unter Berücksichtigung der Besonderheiten 
der jeweiligen Aufgabenstellung geboten. 


II. Allgemeine Grundsätze der 
Datenverarbeitung durch den 
Verfassungsschutz 

1. Die Regelung der Informationsverarbeitung 
durch den Verfassungsschutz muß den Anforde- 
rungen der Normenklarheit entsprechen. Da 
über die Datenverarbeitung im einzelnen meist 
nichts bekannt wird, ist es für den Bürger von 
besonderer Bedeutung, daß er den gesetzlichen 
Bestimmungen entnehmen kann, aus welchem 
Anlaß, in welcher Form und zu welchem Zweck 
der Verfassungsschutz personenbezogene Daten 
verarbeiten darf. 

2. Diese Vorschriften müssen zwischen den unter- 
schiedlichen Aufgaben der Verfassungsschutzbe- 
hörden differenzieren. Was beispielsweise für die 
Abwehr von Spionen vertretbar ist, ist nicht auch 
für die Mitwirkung an Sicherheitsüberprüfungen 
angemessen. 

3. Der Grundsatz der Zweckbindung gilt auch für 
die Verfassungsschutzbehörde. Das bedeutet: An- 
gesichts der Vielfalt ihrer Aufgaben reicht eine 
pauschale Bindung an „Zwecke des Verfassungs- 
schutzes“ nicht aus. Vielmehr dürfen die für die 
unterschiedlichen Aufgaben erhobenen Daten 
grundsätzlich nur für die jeweilige Aufgabe ver- 
wendet werden. 


4. Die Regelung der Verarbeitung personenbezoge- 
ner Daten durch den Verfassungsschutz muß die 
Erhebung sowie jegliche andere Art der Verar- 
beitung und Verwendung einbeziehen. 

5. Regelungsbedürftig sind auch die Voraussetzun- 
gen für die jeweilige Form der Datenverarbei- 
tung: Wesentliche Schritte der Automatisierung 
sollen beispielsweise nur zugelassen werden, 
wenn diese für die Erfüllung der jeweiligen Auf- 
gabe gerechtfertigt sind und hierdurch schutz- 
würdige Belange der Betroffenen nicht unver- 
hältnismäßig beeinträchtigt werden. Dies gilt ins- 
besondere für Systeme der Datenverarbeitung, 
die über einen Aktennachweis hinausgehen oder 
durch Übernahme von Akteninhalten neue Ver- 
wendungs- und Verknüpfungsmöglichkeiten er- 
öffnen. 

6. Für jede automatisierte oder manuelle Datei ist 
eine detaillierte Errichtungsanordnung zu erlas- 
sen. 


III. Erheben und Sammeln personenbezogener 
Daten 

1. Der Einsatz nachrichtendienstlicher Mittel muß 
klar geregelt sein. Dies gilt sowohl für die Vor- 
aussetzung der Anwendung als auch für die Fra- 
ge, gegen wen nachrichtendienstliche Mittel ein- 
gesetzt werden dürfen. Die nachrichtendienstli- 
chen Mittel sollten soweit wie möglich gesetzlich 
festgelegt werden. Zumindest sollten die Verfas- 
sungsschutzbehörden verpflichtet werden, alle in 
Frage kommenden Mittel im einzelnen intern zu 
beschreiben und ihren Einsatz zu dokumentie- 
ren. Die Anwendung nachrichtendienstlicher 
Mittel entbindet nicht von der Beachtung der all- 
gemeinen Rechtsordnung. 

2. Holt der Verfassungsschutz bei anderen Behör- 
den Auskünfte ein, so soll er sein Ersuchen be- 
gründen, wenn nicht besondere Gründe entge- 
genstehen (z. B. schutzwürdige Belange des Be- 
troffenen oder Sicherheitsinteressen des Staa- 
tes). Entfällt danach die Begründung, so sind die 
Gründe des Ersuchens intern zu dokumentieren. 
Für Kontrollzwecke sollte ein eigenes Verzeich- 
nis eingerichtet werden. 

3. Eine Verpflichtung anderer Behörden, dem Ver- 
fassungsschutz von sich aus Informationen zu 
übermitteln, muß auf solche Bestrebungen be- 
schränkt werden, die auf Anwendung von Gewalt 
oder geheimdienstlicher Tätigkeit gerichtet sind. 
Darüber hinaus dürfen Behörden von sich aus 
nur unter weiteren gesetzlich festzulegenden 
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Einschränkungen den Verfassungsschutz über 
personenbezogene Vorgänge informieren. Über- 
mittlungen „auf Verdacht“ sind unzulässig und 
können sich schädlich für das Verhältnis des 
Bürgers zu den Behörden auswirken. 

4. Bei der Regelung der Informationsbeziehungen 
zwischen Polizei und Verfassungsschutz ist das 
verfassungskräftige Trennungsgebot zu beach- 
ten, das inhaltlicher ebenso wie organisatori- 
scher Natur ist. Der Verfassungsschutz darf des- 
halb die Polizei z. B. nicht um Maßnahmen ersu- 
chen, die die Anwendung polizeilicher Befug- 
nisse erfordern. On-line- Verbindungen zwischen 
Polizei und Verfassungsschutz sind mit dem 
Trennungsgebot nicht vereinbar. Ein geeigneter 
li/Eaßstab für Datenübermittlungen der Polizei an 
den Verfassungsschutz im Einzelfall sind die 
Verwertungsregelungen nach dem Gesetz zu 
Art. 10 GG. 

5. Es ist sicherzustellen, daß spezielle Verwertungs- 
bestimmungen — z. B. des Strafverfahrensrechts 
— beachtet werden: dies gilt z. B. für Erkenntnis- 
se, die im Rahmen der Telefonüberwachung oder 
bei Durchsuchungen gewonneri wurden. 


IV. Speichern personenbezogener Daten 

1. Die Befugnis zur Speicherung ist differenziert 
nach den unterschiedlichen Aufgabenbereichen 
zu regeln. 

So muß der Extremismusbezug in der Person 
desjenigen erfüllt sein, dessen Daten personen- 
bezogen auswertbar im Rahmen der Extremis- 
musbeobachtung gespeichert werden sollen. 
Hierbei ist außerdem zu beachten, daß Personen- 
daten nur gespeichert werden dürfen, wenn dies 
zum Zwecke der Beobachtung extremistischer 
Bestrebungen erforderlich ist. Der Praxis, die im- 
mer mehr von der Beobachtung von Organisatio- 
nen zur Erfassung von Einzelpersonen übergeht, 
muß entgegengewirkt werden. 

2. Die Gründe für eine Speicherung müssen aus 
den Unterlagen des Verfassungsschutzes nach- 
vollziehbar sein. Werden Bewertungen gespei- 
chert, so muß erkennbar sein, wer sie vorgenom- 
men hat und welche Unterlagen ihnen zugrunde- 
liegen. 

3. Es sind gesetzliche Regelfristen für die Überprü- 
fung und Löschung der gespeicherten Daten fest- 
zulegen. Dabei ist zwischen den einzelnen Aufga- 
benbereichen (etwa Extremismusbeobachtung/ 
Spionageabwehr), nach der Relevanz der einzel- 
nen Informationen (etwa: vager Verdacht/gesi- 
cherte Informationen) sowie nach dem Alter der 
Betroffenen zu differenzieren. Dies gilt auch für 
die Speicherung in Akten. 


V. Mitwirkung an Personenüberprüfungen 

(Sicherheitsüberprüfungen — § 3 Abs. 2 BVerfSchG) 

1. Im Rahmen von Sicherheitsüberprüfungen wer- 
den sowohl beim Verfassungsschutz als auch bei 


einer Reihe weiterer Stellen Daten erhoben und 

verarbeitet. Hierfür sind besondere gesetzliche 

Grundlagen erforderlich. 

2. Für die Mitwirkung des Verfassungsschutzes 

sind folgende Prinzipien zu beachten: 

— Die Sicherheitsüberprüfungen sind auf das 
erforderliche Maß zu beschränken. Dies gilt 
insbesondere für die Intensität der Prüfung, 
die sich nach der Gefährdung im Einzelfall 
richten muß. 

— Die Sicherheitsüberprüfung soll erst durchge- 
führt werden, wenn nur noch davon die Auf- 
nahme der sicherheitsrelevanten Tätigkeit 
abhängig ist. Für den personellen Sabotage- 
schutz ist zudem die exakte Beschreibung der 
sicherheitsempfindlichen Bereiche und die 
Begrenzung der Überprüfung auf tatsächlich 
in diesem Bereich eingesetzte Personen zu 
fordern. 

— Die Verfahrensregelungen müssen andere Er- 
mittlungsformen ausschließen. 

— Die Voraussetzungen, unter denen im Rah- 
men der Sicherheitsüberprüfung auch Nach- 
forschungen über Dritte angestellt werden 
dürfen, sind gesetzlich festzulegen. Soweit 
Dritte z. B. Ehegatten, einbezogen werden, ist 
deren Einwilligung erforderlich. Die Speiche- 
rung von Daten über diese Personen ist auf 
ein Minimum zu beschränken und darf 
grundsätzlich nicht personenbezogen er- 
schließbar sein. 

— Das Verfahren muß für die Betroffenen (ein- 
schließlich der Dritten) transparent sein. Sie 
sind über die Tatsache, den Ablauf, die betei- 
ligten Stellen und das Ergebnis der Sicher- 
heitsüberprüfung zu unterrichten. Im Fall von 
Sicherheitsbedenken ist dem Überprüften Ge- 
legenheit zur Stellungnahme zu geben. Aus- 
nahmen von dieser Unterrichtungspflicht 
sind eng zu fassen. Auch Auskunftspersonen 
sind über den Zweck der Befragung zu unter- 
richten, um Fehlschlüsse zu Lasten des Be- 
troffenen zu vermeiden, und auf die Freiwil- 
ligkeit ihrer Angaben hinzuweisen. 

— Stellt der Betroffene einen Auskunftsantrag 
nach den Datenschutzgesetzen, so ist diesem 
zu entsprechen, soweit die Speicherung im 
Rahmen der Sicherheitsüberprüfung erfolgt 
ist. 

— Die speziell für die Sicherheitsüberprüfung 
beim Betroffenen oder bei anderen Stellen er- 
hobenen Daten dürfen in der Regel nur für 
diesen Zweck verwendet werden. Die Tren- 
nung von Sicherheits- und Personalakten ist 
strikt zu zu wahren. 


VI. Übermittlung von Daten durch 
Verfassungsschutzbehörden 

1. Verfassungsschutzbehörden dürfen untereinan- 
der personenbezogene Daten nur austauschen, 
soweit dies zu ihrer jeweiligen gesetzlich festge- 
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legten Aufgabenerfüllung erforderlich und ver- 
hältnismäßig ist. 

2. Die Übermittlung personenbezogener Daten 
durch den Verfassungsschutz an andere Sicher- 
heitsbehörden (z. B. Polizei, Staatsanwaltschaft, 
BND u. a.) muß unter Beachtung des Zweckbin- 
dungsgrundsatzes präziser und restriktiver als in 
den derzeit praktizierten Zusammenarbeitsricht- 
linien in Staatsschutzsachen geregelt werden. 
Die Voraussetzungen einer Übermittlung müs- 
sen konkret festgelegt werden. Allein die Be- 
gründung, daß die Übermittlung mit „dem Zweck 
des Verfassungsschutzes“ vereinbar sei, ist nicht 
ausreichend. An Strafverfolgungsbehörden darf 
der Verfassungsschutz Informationen, die er mit 
nachrichtendienstlichen Mitteln erlangt hat, nur 
weitergeben, wenn tatsächliche Anhaltspunkte 
für die Einleitung eines Ermittlungsverfahrens 
wegen einer Straftat der in § 7 Abs. 3 Gesetz zu 
Art. 10 GG genannten Art vorliegen. 

3. Eine Übermittlung an andere Behörden kann 
nur zur Erfüllung eigener Aufgaben des Verfas- 
sungsschutzes in Betracht kommen. Ausnahmen 
bedürfen einer gesetzlichen Regelung. 

4. Eine Übermittlung von personenbezogenen Da- 
ten an private Stellen (z. B. Firmen, Gewerk- 
schaften, Parteien) ist nur im Rahmen der ge- 
setzlich vorgesehenen Sicherheitsüberprüfungen 
und nur in dem dafür unerläßlichen Rahmen 
oder aus Gründen der Spionage- und Terroris- 
musabwehr zulässig. Bei Übermittlungen außer- 
halb der Sicherheitsüberprüfung ist außerdem 
die Zustimmung der obersten Dienstbehörde ein- 
zuholen. 

5. Eine Übermittlung an ausländische Dienststellen 
einschließlich der Nachrichtendienste ist an be- 
sonders enge Voraussetzungen zu knüpfen. Es ist 
— längerfristig durch völkerrechtliche Überein- 
einkommen — zu gewährleisten, daß im Inland 
geltende Schutzrechte des Betroffenen nicht ge- 
fährdet werden. 

6. Vor jeder Übermittlung hat die auskunftgebende 
Verfassungsschutzbehörde die Richtigkeit der 
vorhandenen Unterlagen und deren Erforderlich- 
keit für die eigene Aufgabenerfüllung zu über- 


prüfen. In allen Fällen ist die Übermittlung per- 
sonenbezogen zu dokumentieren. Über die Ände- 
rung wesentlicher Gesichtspunkte ist die Emp- 
fängerbehörde zu unterrichten, soweit dadurch 
nicht schutzwürdige Belange des Betroffenen be- 
einträchtigt werden. 

7. Eine Unterrichtung der Öffentlichkeit über per- 
sonenbezogene Erkenntnisse des Verfassungs- 
schutzes ist grundsätzlich ausgeschlossen. 


VII. Auskunft an den Betroffenen 

Die Verfassungsschutzbehörden dürfen Auskunfts- 
ersuchen der Bürger nicht, wie dies derzeit die mei- 
sten Ämter handhaben, schematisch ablehnen. Der 
Gesetzgeber sollte daher von folgenden Grundsät- 
zen ausgehen: 

Die Auskunft ist zu erteilen 

— in aller Regel, wenn die Speicherung nur auf 
einer Sicherheitsüberprüfung beruht, 

— im übrigen nach Abwägung im Einzelfall. 

Im Falle einer Auskunftsverweigerung sind die 
Gründe im einzelnen zu dokumentieren. 

Die Bearbeitung von Auskunftsersuchen muß ge- 
trennt von anderen Informations Sammlungen erfol- 
gen. Die Tatsache der Antragstellung darf nicht 
zum Nachteil der Betroffenen verwertet werden. 


VIII. Rechte der Datenschutzbeauftragten 

Die Kontrollkompetenz der Datenschutzbeauftrag- 
ten erstreckt sich auf die gesamte Datenverarbei- 
tung der Verfassungsschutzbehörden und umfaßt 
auch Akten und sonstige Unterlagen. Auch die Da- 
tenverarbeitung im Rahmen des Gesetzes zur 
Art. 10 GG muß der Kontrolle der Datenschutzbe- 
auftragten unterliegen. Dies ist unerläßlich für die 
Durchsetzung des Rechts auf informationelle 
Selbstbestimmung gerade im Bereich des Verfas- 
sungsschutzes. 
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Anlage 4 (zu Nrn. 11.4.2 und 18.2) 


Beschluß der Internationalen Datenschutzkonferenz in Luxemburg vom 23. bis 26. September 1985 
zu Grundsätzen der polizeilichen Datenverarbeitung 


Auf der Internationalen Konferenz der Daten- 
schutzbeauftragten vom 12. bis 14. September 1984 
in Wien wurde beschlossen, eine Arbeitsgruppe ein- 
zusetzen, die sich mit den von der Polizei verarbei- 
teten personenbezogenen Daten befaßt. Einige der 
Aspekte, die behandelt werden sollten, waren: 

— Erhebung und Speicherung personenbezogener 
Daten durch die Polizei, 

— Datenlöschung, 

— Anforderungen an die Sicherheit der bei der 
Polizei vorhandenen Datensammlungen. 

Die Internationale Datenschutzkonferenz erkennt 
an, daß es für die Polizei notwendig ist, die für die 
Erfüllung ihrer Aufgaben erforderlichen personen- 
bezogenen Daten schnell sammeln zu können. 

Die Befugnisse und Ermittlungsmaßnahmen der 
Polizei versetzen diese jedoch in eine privilegierte 
Lage hinsichtlich des Umfangs und des Inhalts der 
vorhandenen Datenbestände. Wegen der möglichen 
Nutzungen und der potentiellen Sensibilität der zur 
Erfüllung polizeilicher Aufgaben gesammelten Da- 
ten sind daher besondere Schutzvorkehrungen er- 
forderlich für Erhebung, Speicherung, Nutzung und 
Übermittlung dieser Daten. 

Die Konferenz ist deshalb der Auffassung, daß fol- 
gende Mindestgrundsätze beachtet werden sollten: 

1. Die von der Polizei erhobenen und verarbeiteten 
personenbezogenen Daten sollten stets auf das 
beschränkt sein, was zur Erfüllung der Aufga- 
ben erforderlich und verhältnismäßig ist. 

2. Es sollten Regelungen getroffen werden, die die 
Erhebung und Speicherung personenbezogener 
Daten begrenzen. Hierbei sollte unterschieden 
werden nach den Mitteln der Erhebung, der Art 
der Daten, der Art ihrer Verarbeitung sowie 
nach dem Zweck, für den die Daten genutzt wer- 
den dürfen. 

3. Es sollten verschiedene Regelungen getroffen 
werden für die Grenzen der Übermittlung perso- 
nenbezogener Daten nach der Art des Empfän- 
gers — andere Polizeibehörden, öffentliche Be- 
hörden, Privatunternehmen oder Einzelperso- 
nen — und nach der Art der Übermittlung. Die 
übermittelten Daten sollten richtig, erforderlich 
und verhältnismäßig in bezug auf die vom Emp- 
fänger beabsichtigte Nutzung sein. Die Über- 
mittlung von Daten durch die Polizei sollte nur 
zulässig sein auf der Grundlage gesetzlicher Re- 
gelungen; soweit solche fehlen, sollte die Einwil- 
ligung des Betroffenen eingeholt werden. 

Die Übermittlung an ausländische Stellen sollte 
grundsätzlich auf Polizeibehörden beschränkt 


werden. Sie sollte nur zulässig sein, wenn inner- 
staatliche Regelungen für den Schutz des Be- 
troffenen nicht gefährdet werden und unter der 
Voraussetzung einer klaren gesetzlichen Rege- 
lung des nationalen Rechts oder des Völker- 
rechts oder wenn es erforderlich ist zur Verhü- 
tung einer konkreten Gefahr oder zur Verfol- 
gung einer bestimmten Straftat. 

4. Der Betroffene sollte ein Recht auf Auskunft in 
geeigneter Form über die zu seiner Person bei 
der Polizei vorhandenen Daten haben, sofern 
hierdurch nicht die Erfüllung der polizeilichen 
Aufgaben oder Rechte und Interessen Dritter 
ernsthaft gefährdet werden könnten. Die Tatsa- 
che, welche Dateien bestehen, sollte öffentlich 
bekannt sein. 

5. Die polizeilichen personenbezogenen Daten soll- 
ten grundsätzlich nach Wegfall der Erforderlich- 
keit gelöscht werden. Die Voraussetzungen der 
Löschung sollten sich auf Vorschriften und nicht 
auf individuelle Entscheidungen im Einzelfall 
stützen. Diese Vorschriften sollten unterschei- 
den nach den verschiedenen Arten von Daten 
und dem Erhebungszweck und sie sollten regel- 
mäßige Überprüfungen der Erforderlichkeit der 
Daten vorsehen. 

Außerdem sollten sie Bestimmungen über die 
Dauer der Aufbewahrung und der Berichtigung 
der Daten enthalten. 

6. Es sollten interne Überwachungs- und Kontroll- 
verfahren für die Verarbeitung personenbezoge- 
ner Daten durch die Polizei in Übereinstimmung 
mit den vorgenannten Prinzipien durch die Poli- 
zeibehörden jedes Landes entsprechend den je- 
weils bestehenden Regelungen über die Zusam- 
menarbeit mit dem Datenschutzbeauftragten er- 
lassen werden. 

7. Die Polizeibehörden sollten alle möglichen orga- 
nisatorischen und technischen Maßnahmen tref- 
fen, um die notwendige und geeignete physische 
und logische Sicherheit der Daten zu gewährlei- 
sten und um unberechtigten Zugang oder uner- 
laubte Übermittlung zu verhindern. 

Die Konferenz schlägt vor, daß diese allgemeinen 
Regeln in den Abschlußgesprächen über die Lö- 
schung der beim Interpol-Generalsekretariat verar- 
beiteten Daten sowie über den Informationsaus- 
tausch zwischen den Nationalen Zentralbüros von 
Interpol beachtet werden. 

Die Konferenz unterstützt die laufenden Arbeiten 
beim Europarat über polizeiliche Datensammlun- 
gen. Die Konferenz hofft, daß der Europarat eine 
Empfehlung verabschieden wird, die den o. a. Prin- 
zipien Rechnung trägt. 
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Anlage 5 (zu Nr. 12.3) 


Beschluß der Konferenz der Datenschutzbeauftragten des Bundes und der Länder vom 
15. November 1985 zur Speicherung personengebundener Hinweise im INPOL-System 


Personengebundene Hinweise, d. h. Daten, die über 
die Identifizierungsfunktion hinausgehen und eine 
erste Einschätzung der gespeicherten Person er- 
möglichen sollen, finden sich zunehmend in polizei- 
lichen Dateien. Im Bereich des Bundeskriminalam- 
tes sind personengebundene Hinweise beispiels- 
weise in den Dateien KAN, Haftdatei, Erkennungs- 
dienst, Daktyloskopie, in den Falldateien sowie in 
anderen Dateien gespeichert. Auch in den Dateien 
der Länderpolizei sind derartige Hinweise enthal- 
ten. 

Die Konferenz der Datenschutzbeauftragten des 
Bundes und der Länder ist der Auffassung, daß die 
Speicherung derartiger Hinweise die Gefahr der 
Ergreifung polizeilicher Maßnahmen nur aufgrund 
des Dateiinhalts hervorruft und daß sie ganz allge- 
mein zu einer sozialen Abstempelung der betroffe- 
nen Person führen kann. Sie ist der Ansicht, daß 
polizeiliche Entscheidungen und insbesondere poli- 
zeiliches Einschreiten nur ausnahmsweise auf den 
Inhalt von Nachweisdateien gestützt werden dür- 
fen, in der Regel jedoch Auskunft aus der Akte ein- 
geholt werden muß. Die PHWs sind keine geeignete 
Entscheidungsgrundlage, weil sie nur bruchstück- 
hafte Informationen darstellen und ihre ständige 
Aktualisierung nicht gewährleistet ist. 

Die Datenschutzbeauftragten halten die Speiche- 
rung derartiger Hinweise allenfalls dann für zuläs- 
sig, wenn dies zur Erreichung des mit der betreffen- 
den Datei verfolgten Zwecks im jeweiligen Einzel- 
fall unabdingbar ist. Nach derzeitigem Erkenntnis- 
stand dürfen personengebundene Hinweise also 
nur noch in solchen Dateien niedergelegt werden, 


die als alleinige Grundlage für ein polizeiliches Ein- 
schreiten in Betracht kommen (z. B. die Personen- 
fahndungsdatei). 

Die benutzten Begriffe müssen präzise definiert 
werden, um eine einheitliche Handhabung sicher- 
zustellen und unangemessene Typisierungen von 
Betroffenen so weit wie möglich zu vermeiden. Es 
ist sicherzustellen, daß die vorgenommenen Bewer- 
tungen durch Tatsachen belegbar und nachvollzieh- 
bar sind. Die Aktualität der Hinweise muß inner- 
halb kurzer Fristen regelmäßig überprüft werden. 

Nach derzeitigem Kenntnisstand sehen die DSB bei 
einer Abwägung der erkennbaren Interessen der 
Polizei an schnell verfügbaren Informationen mit 
der Gefahr unangemessener Stigmatisierungen der 
Betroffenen insbesondere die folgenden PHWs 
nicht als erforderlich an: 

— geistesschwach 

— entmündigt 

— Prostitution 

— Internationaler Rechtsbrecher 

— häufig wechselnder Aufenthalt 

— Land- und Stadtstreicher. 

Diese Aufzählung ist nicht abschließend. Vielmehr 
müssen alle Kataloge zulässiger personengebunde- 
ner Hinweise in den Informationssystemen der Po- 
lizei in Bund und Ländern auf ihre Erforderlichkeit 
hin überprüft werden. 
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Anlage 6 (zu Nr. 18.1) 


Empfehlung Nr. R (85) 20 des Ministerkomitees an die Mitgliedsstaaten zum Schutz 
personenbezogener Daten bei der Verwendung für Zwecke der Direktwerbung 


Präambel 

Das Ministerkomitee, gemäß Artikel 15 (b) der Sat- 
zung des Europarats, 

in der Erwägung, daß das Ziel des Europarats die 
Herbeiführung einer größeren Einheit unter seinen 
Mitgliedern ist; 

in der Überzeugung, daß die Anwendung der 
Grundprinzipien des Übereinkommens zum Schutz 
des Menschen bei der automatischen Verarbeitung 
personenbezogener Daten unter Berücksichtigung 
der Anforderungen in besonderen Tätigkeitsberei- 
chen wünschenswert ist; 

im Bewußtsein der Notwendigkeit des Schutzes des 
Persönlichkeitsbereichs des einzelnen angesichts 
des zunehmenden Einsatzes der Datenverarbeitung 
in der Direktwerbung; 

in der Überzeugung, daß die Verwendung personen- 
bezogener Daten für die Erhaltung und Entwick- 


Anhang zur Empfehlung Nr. R (85) 20 


Richtlinien 

1. Anwendungsbereich und Definitionen 
1.1 

Die Leitlinien in diesem Anhang gelten für die Ver- 
wendung personenbezogener Daten für Zwecke der 
Direktwerbung, wenn diese Daten automatisch ver- 
arbeitet werden. 

1.2 

Im Sinne dieser Empfehlung bedeutet „personenbe- 
zogene Daten“ jede Information, die sich auf eine 
bestimmte oder bestimmbare Person (den Betroffe- 
nen) bezieht. Eine Person gilt nicht als „bestimm- 
bar“, wenn die Identifizierung einen unangemessen 
hohen Aufwand an Zeit, Geld und Arbeit erfordert; 

umfaßt der Ausdruck „Direktwerbung“ alle Aktivi- 
täten, die es ermöglichen, einem Teil der Bevölke^ 
rung durch Post, Telefon oder andere Direktmedien 
Waren oder Dienstleistungen anzubieten oder son- 
stige Mitteilungen zu übersenden, die den Betroffe- 
nen informieren oder eine Reaktion bei ihm hervor- 
rufen sollen, ebenso wie jegliche Hilfstätigkeit hier- 
zu. 


lung der Direktwerbung von wesentlicher Bedeu- 
tung ist; 

in der Erkenntnis, daß der Bereich der Direktwer- 
bung seine eigenen Regeln entwickelt, um die 
Rechte und Interessen des einzelnen zu schützen; 

in der Erwägung, daß es zweckmäßig ist, in diesem 
Bereich die Entwicklung von Regeln zu fördern, sei 
es, daß sie rechtlich bindend oder selbstregelnd 
sind; 

empfiehlt den Regierungen der Mitgliedsstaaten 

— in ihrem innerstaatlichen Recht und in der Pra- 
xis im Hinblick auf die Verwendung personen- 
bezogener Daten für Zwecke der Direktwerbung 
die Leitlinien im Anhang zu dieser Empfehlung 
zu berücksichtigen; 

— sicherzustellen, daß diese Empfehlung eine 
weite Verbreitung findet, und daß das Bewußt- 
sein und das Wissen in Bezug auf den Daten- 
schutz in diesem Bereich gefördert wird. 


2. Das Sammeln von Daten für Zwecke der 
Direktwerbung 

2.1 

Jeder sollte bei der Erstellung von Listen für Wer- 
bezwecke, insbesondere Listen mit Namen und 
Adressen, für eigene Werbezwecke von Daten Ge- 
brauch machen können, die er im Zuge vorheriger 
Geschäftsverbindungen mit tatsächlichen oder 
möglichen Kunden/Beitragszahlern zusammenge- 
stellt hat. 

2.2 

Personenbezogene Daten, die für die Direktwer- 
bung verwendet werden sollen, sollten von jeder- 
mann aus allgemein zugänglichen Unterlagen oder 
anderen Veröffentlichungen gesammelt werden 
können, wenn dabei die durch das innerstaatliche 
Recht vorgesehenen Einschränkungen berücksich- 
tig werden. 

2.3 

Das Erheben der Namen und Anschriften von Pri- 
vatpersonen bei anderen Privatpersonen mit dem 
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Ziel, Listen für die Direktwerbung zu erweitern, 
sollte nur dann erlaubt sein, wenn es unter Wah- 
rung der zum Schutz des Persönlichkeitsbereichs 
des Betroffenen vorgesehenen angemessenen Vor- 
kehrungen erfolgt. Das innerstaatliche Recht kann 
dieses Verfahren verbieten oder strengeren Anfor- 
derungen unterwerfen. 

2.4 

Wenn das Erheben von Daten bei einer Privatper- 
son einem anderen Ziel als dem der normalen Be- 
ziehungen zu Kunden/Beitragszahlern dient, sollte 
dies für Zwecke der Direktwerbung nur unter der 
Bedingung erlaubt sein, daß darauf bei der Datener- 
hebung ausdrücklich hingewiesen wurde. 

Das Erheben von Daten bei einer Privatperson un- 
ter falschem Vorwand sollte nicht erlaubt sein. 

2.5 

In Fällen, in denen dies nach innerstaatlichem 
Recht zulässig ist, sollten personenbezogene Daten, 
die unter die besonderen in Artikel 6 des Überein- 
kommens zum Schutz des Menschen bei der auto- 
matischen Verarbeitung personenbezogener Daten 
genannten Arten fallen, nur unter Wahrung der je- 
weiligen nach innerstaatlichem Recht vorgesehe- 
nen Vorkehrungen und gegebenenfalls nur mit der 
ausdrücklichen Einwilligung des Betroffenen für 
Zwecke der Direktwerbung erhoben und verwendet 
werden. 


3. Die Zur-Verfügung-Steliung von Marketinglisten an 
Dritte 

3.1 

Nach Maßgabe der in Abs. 2.5 enthaltenen Bestim- 
mungen sollten Marketinglisten Dritten für Zwecke 
der Direktwerbung unter der Voraussetzung zur 
Verfügung gestellt werden dürfen, daß der Betrof- 
fene unmittelbar oder mit anderen geeigneten Mit- 
teln bei der Erhebung oder zu einem späteren Zeit- 
punkt davon in Kenntnis gesetzt worden ist, daß die 
Daten Dritten übermittelt werden können, und un- 
ter der Voraussetzung, daß er keinen Widerspruch 
erhoben hat. 

Die Listen sollten keine Informationen enthalten, 
die den Persönlichkeitsbereich des Betroffenen ver- 
letzten könnten, es sei denn, dieser habe seine Ein- 
willigung gegeben. 

3.2 

Die Zur-Verfügung-Stellung von Marketinglisten an 
Dritte für deren Werbezwecke muß Gegenstand ei- 
nes Vertrages sein, der die Bedingungen festlegt, 
unter denen sie verwendet werden dürfen. 

3.3 

Die Inhaber von Marketingdateien sollten über alle 
Benutzer ihrer Listen Buch führen, um die Aus- 


übung der in Kapitel 4 aufgeführten Rechte zu er- 
leichtern. 


4. Rechte des Betroffenen 

4.1 

Jeder sollte in der Lage sein, sov^eit angemessen, 
entweder 

i. die Aufnahme von Daten zu seiner Person in 
Marketinglisten zu untersagen oder 

ii. die Übermittlung von Daten auf solchen Listen 
an Dritte zu untersagen oder 

iii. uneingeschränkt und auf Verlangen die Lö- 
schung oder sonstige Entfernung solcher Daten 
aus einigen oder allen von Benutzern geführten 
Listen zu veranlassen. 

Außerdem sollte jeder das Recht haben, Daten zu 
seiner Person, die auf einer Liste für Direktwer- 
bung stehen oder in einer Marketingdatei gespei- 
chert sind, zu erfahren und zu berichtigen. 

4.2 

Geeignete Maßnahmen sollten ergriffen werden, 
die es dem Betroffenen ermöglichen, die in Ab- 
satz 4.1 aufgeführten Rechte auszuüben und den In- 
haber der Marketingdatei zu übermitteln. 

Der Inhaber der Marketingdatei sollte verpflichtet 
sein, alle Maßnahmen mit dem Ziel zu ergreifen, 
den aufgrund von Absatz 3.3 erfaßten Benutzern 
mitzuteilen, deiß der Betroffene seine Rechte nach 
Absatz 4.1 ausgeübt hat, damit notwendige Ände- 
rungen an den Listen vorgenommen werden kön- 
nen. 


5. Form der Werbemitteilungen und des 
Werbematerials 

5.1 

Die angebotenen Güter und Dienstleistungen sowie 
die Mitteilungen sollten in einer Art und Weise dar- 
geboten werden, daß der Persönlichkeitsbereich der 
Empfänger nicht verletzt wird. 


6. Datensicherheit 

Bei der Zusammenstellung von Unterlagen mit per- 
sonenbezogenen Daten für Zwecke der Direktwer- 
bung sollten alle im Hinblick auf die Anforderun- 
gen dieses Bereichs angemessenen technischen 
und organisatorischen Vorkehrungen zur Gewähr- 
leistung der Sicherheit und Vertraulichkeit der Da- 
ten getroffen werden. 

Die Inhaber der Unterlagen und das bei der Verar- 
beitung der Daten beschäftigte Personal sollten von 
diesen Anordnungen und der Notwendigkeit, sie zu 
befolgen, fortlaufend unterrichtet werden. 
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7. Maßnahmen zur Anwendung der Empfehlung 


7.1 

Die Entwicklung von Maßnahmen zur Selbstregu- 
lierung im Bereich der Direktwerbung sollte geför- 
dert werden, um die Lösung von Problemen im Zu- 
sammenhang mit den in dieser Empfehlung vorge- 
sehenen Vorkehrungen, insbesondere der Entfer- 
nung von Namen aus Direktwerbungslisten, zu er- 
leichtern. 


7.2 

Geeignete Maßnahmen sollten ergriffen werden, 
um die Einhaltung der Bestimmungen dieser Emp- 
fehlung durch Adressenmittler und -dienste sicher- 
zustellen. 


7.3 

Den Betroffenen sollten geeignete Informationen 
über die in dieser Empfehlung niedergelegten Vor- 
kehrungen zur Verfügung gestellt werden. 
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Abkürzungsverzeichnis 

ADV 

Automatisierte Datenverarbeitung 

AGB 

Allgemeine Geschäftsbedingungen 

AO 

Abgabenordnung 

AVG 

Angestelltenversicherungsgesetz 

AZR 

Ausländerzentralregister 

BBG 

Bundesbeamtengesetz 

BDSG 

Bundesdatenschutzgesetz 

BfA 

Bundesversicherungsanstalt für Angestellte 

BfD 

Bundesbeauftragter für den Datenschutz 

BfV 

Bundesamt für Verfassungsschutz 

BGB 

Bürgerliches Gesetzbuch 

BGBl 

Bundesgesetzblatt 

BGS 

Bundesgrenzschutz 

BKA 

Bundeskriminalamt 

BKAG 

Gesetz über die Errichtung eines Bundeskriminalpolizeiamtes 

BMA 

Bundesminister für Arbeit und Sozialordnung 

BMBau 

Bundesminister für Raumordnung, Bauwesen und Städtebau 

BMBW 

Bundesminister für Bildung und Wissenschaft 

BMF 

Bundesminister der Finanzen 

BMI 

Bundesminister des Innern 

BMJ 

Bundesminister der Justiz 

BMJFG 

Bundesminister für Jugend, Familie und Gesundheit 

BMP 

Bundesminister für das Post- und Fernmeldewesen 

BMV 

Bundesminister für Verkehr 

BMVg 

Bundesminister der Verteidigung 

BND 

Bundesnachrichtendienst 

BStatG 

Bundesstatistikgesetz 

BT 

Bundestag 

BetrVG 

Betriebsverfassungsgesetz 

Btx 

Bildschirmtext 

BVerfG 

Bundesverfassungsgericht 

BVerfGE 

Bundesverfassungsgerichtsentscheidung 

BVerfschG 

Bundesverfassungsschutzgesetz 

BZR 

Bundeszentralregister 

BZRG 

Bundeszentralregistergesetz 

DA 

Dienstanweisung für die Standesbeamten und ihre Aufsichtsbehörden 

DATEX 

DATa EXchange 

DB 

Deutsche Bundesbahn 

DBP 

Deutsche Bundespost 

DEVO 

Datenerfassungsverordnung 

DÜVO 

Datenübermittlungsverordnung 

DV 

Datenverarbeitung 

ed 

erkennungsdienstlich 

EDV 

Elektronische Datenverarbeitung 

EG 

Europäische Gemeinschaft 

ETB 

Elektronisches Telefonbuch 

G 10 

Gesetz zur Beschränkung des Brief-, Post- und Fernmeldegeheimnisses 

GAN 

Grenzaktennachweis 

GG 

Grundgesetz 

GMBl 

Gemeinsames Ministerialblatt 

GSD 

Grenzschutzdirektion 

INPOL 

Informationssystem der Polizei 

IRG 

Gesetz über die Internationale Rechtshilfe in Strafsachen 
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KAN 

KBA 

KDV 

KDVNG 

Kriminalaktennachweis 

Kraftfahrt-Bundesamt 

Kriegsdienstverweigerer 

Kriegsdienstverweigerungs-Neuordnungsgesetz 

MAD 

MiStra 

MiZi 

MRRG 

Militärischer Abschirmdienst 

Mitteilungen in Strafsachen 

Mitteilungen in Zivilsachen 

Melderechtsrahmengesetz 

NADIS 

Nachrichtendienstliches Informationssystem 

PC 

PIOS 

PostVwG 

Personal Computer 

Auskunftssystem über Personen, Institutionen, Objekte und Sachen 
Postverwaltungsgesetz 

RKG 

RVO 

Reichsknappschaftsgesetz 

Reichsversicherungsordnung 

SCHUFA 

SGB 

SGBX 

SPUDOK 

StGB 

StPO 

StVG 

StVZO 

Schutzgemeinschaft für allgemeine Kreditsicherung GmbH 
Sozialgesetzbuch 

Sozialgesetzbuch Zehntes Buch 

Spurendokumentationssystem 

Strafgesetzbuch 

Strafprozeßordnung 

Straßenverkehrsgesetz 

Straßenverkehrs-Zulassungs-Ordnung 

TB 

TEMEX 

TKO 

TV 

Tätigkeitsbericht*) 

Telemetry Exchange (Fernwirkdienst der DBP) 
Telekommunikationsordnung 

Tarifvertrag 

VwVfG 

VZG 

VZR 

VZRG 

Verwaltungsverfahrensgesetz 

Volkszählungsgesetz 

Verkehrszentralregister 

Verkehrszentralregistergesetz 

WEWIS 

Wehrersatzweseninformationssystem 

ZEVIS 

ZKI 

ZPO 

Zentrales Verkehrsinformationssystem 

Zollkriminalinstitut 

Zivilprozeßordnung 


*) Erster Tätigkeitsbericht ist erschienen als Bundestags-Drucksache Nr. 8/2460 
Zweiter Tätigkeitsbericht ist erschienen als Bundestags-Drucksache Nr. 8/3570 
Dritter Tätigkeitsbericht ist erschienen als Bundestags-Drucksache Nr. 9/93 
Vierter Tätigkeitsbericht ist erschienen als Bundestags-Drucksache Nr. 9/1243 
Fünfter Tätigkeitsbericht ist erschienen als Bundestags-Drucksache Nr. 9/2386 
Sechster Tätigkeitsbericht ist erschienen als Bundestags-Drucksache Nr. 10/877 
Siebenter Tätigkeitsbericht ist erschienen als Bundestags-Drucksache Nr. 10/2777 
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